AI图像识别存隐私漏洞,黑客可借“看图”窃取用户数据
8 月 26 日消息,科技媒体 bleepingcomputer 昨日(8 月 25 日)发布博文,报道称 Trail of Bits 研究人员开发出一种新型 AI 攻击手法,将恶意提示词隐藏在高分辨率图片中,并在 AI 系统自动降采样处理后显现,再被大语言模型当作指令执行,可窃取用户数据。
该方法由 Trail of Bits 的 Kikimora Morozova 与 Suha Sabi Hussain 提出,灵感来源于 2020 年德国布伦瑞克工业大学的图像缩放攻击理论。攻击者先在高分辨率图片中嵌入肉眼不可见的指令,再利用 AI 系统降采样算法使其显现。
援引博文介绍,AI 平台为节省性能与成本,通常会自动降采样(downscaled)用户上传的图片,主流使用最近邻(nearest neighbor)、双线性(bilinear)、双三次插值(bicubic interpolation)等图像重采样算法。
攻击者可针对特定算法设计图片,让隐藏的色块在降采样后形成可识别文字。例如,Trail of Bits 的案例中,图片深色区域会变红,并在双三次降采样后显现黑色文字。

一旦文字显现,AI 模型会将其视为用户输入的一部分,会结合正常指令执行,从而引发数据泄露或其他风险操作。研究人员在 Gemini CLI 环境中,利用此漏洞在 Zapier MCP“trust=True”模式下,未经用户确认便提取了 Google 日历数据并发送至指定邮箱。
该方法已在多个平台测试有效,包括 Google Gemini CLI、Vertex AI Studio(Gemini 后端)、Gemini 网页与 API 接口、安卓手机上的 Google Assistant 及 Genspark。
研究团队还发布了开源工具 Anamorpher(测试版),可生成针对不同降采样方法的攻击图片,表明其潜在威胁范围远超已验证的工具。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
联想IdeaPad Slim 5i超薄本13.3英寸轻薄本评测
联想推出13 3英寸超薄本IdeaPadSlim5i13IWC11,重1 19千克,厚度14 3毫米,便携性突出。配备54 7Wh电池,本地视频播放续航可达24 7小时。屏幕可选1600p分辨率、120Hz刷新率与100%sRGB色域。搭载IntelCore5或7处理器,支持内存与存储扩展。售价与上市时间暂未公布。
神舟二十三号飞天圆梦 香港同胞共襄航天盛举
神舟二十三号载人飞行任务将于5月24日发射,乘组包括香港载荷专家黎家盈。她作为中国首位执行飞行任务的港澳女性载荷专家,体现了国家航天事业对港澳人才的开放融合。此次任务承载着香港同胞的航天梦想,是港澳融入国家发展大局、深化人才共育的生动实践,彰显了“一国两制”下的协。
具身智能应用场景加速落地 行业商业化进程何时到来
具身智能在工业场景的应用持续深化,如AI剥虾机与纺织机器人已展现处理复杂、小批量任务的潜力。当前行业在巡检、制造等多领域布局,但大规模商业化仍需突破成本与泛化能力等瓶颈,投资回报率成为衡量场景成熟的关键。
霍启刚祝贺黎家盈入选神舟二十三号载人飞行任务
霍启刚祝贺黎家盈参与神舟二十三号载人飞行任务,称其为全香港的骄傲。黎家盈身着国徽制服在国旗前受访的场景庄重光荣,香港社会以她为荣,并预祝飞行任务圆满成功。
航天员张志远赤子之心如砖石般坚韧
神舟二十三号航天员张志远正式亮相。他成长于黄河岸边,受父母勤勉影响,考入空军航空大学,历经严苛训练成为优秀飞行员。通过层层选拔成为我国第三批航天员,面对高强度训练与落选挫折,他不断调整自我,最终入选乘组。他以“红砖”自喻,甘愿在航天事业中筑路架桥,沉稳坚韧地奔赴太空。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

