谷歌Gemini存隐蔽指令风险,研究曝光安全隐患
10月9日消息,在保障用户安全方面表现积极的谷歌,目前却对一项可能危及AI模型Gemini的重大安全风险没有采取紧急修复措施。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

Bleeping Computer科技媒体披露,网络安全专家维克托·马科波洛斯针对主流大语言模型展开专项测试,评估其对"ASCII走私攻击"的防护能力。测试结果显示,谷歌Gemini、DeepSeek以及马斯克旗下的Grok系统都存在安全缺陷;相比之下,Anthropic研发的Claude、OpenAI的ChatGPT和微软Copilot展现出更好的安全防护性能。
"ASCII走私攻击"是一种利用文本内容植入隐蔽指令的技术手段。举例来说,攻击者可以在电子邮件中使用极小字号插入不易察觉的操控指令,普通用户难以发现异常。当用户要求Gemini等AI工具处理这类邮件时,系统会同时执行隐藏的恶意指令。
这种攻击方式可能造成严重后果,比如诱使AI擅自搜索用户邮箱获取机密信息,或自动外传联系人资料等敏感数据。特别值得警惕的是,Gemini目前已与Google Workspace深度整合,可以直接访问用户的邮件、日程安排和工作文档等重要信息,这使得安全漏洞的危害性成倍放大。
据悉,发现该问题的研究员马科波洛斯已向谷歌提交详细技术报告。在演示案例中,他向Gemini输入一段看似普通的文本,其中暗藏隐形指令,成功诱导AI推荐了一个涉嫌欺诈的虚假手机销售网站。
面对安全警告,谷歌给出的回应令人意外:他们不认为这是系统安全漏洞,而将其定性为"社会工程学攻击手段"。公司表示这主要与用户的安全防范意识相关,不属于产品本身的技术缺陷。
这份声明暗示,谷歌短期内可能不会针对Gemini的这一安全隐患采取修补措施。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
逼AI当山顶洞人!Claude防话痨插件爆火,网友:受够了AI废话
新智元报道编辑:元宇【新智元导读】一个让AI像原始人一样说话的插件,在HN上一夜爆火,冲破2w星。它的核心只是一条简单粗暴的prompt:删掉冠词、客套和一切废话,号称能省下75%的输出token。
季度利润翻 8 倍,最赚钱的「卖铲人」财报背后,内存涨价狂潮如何收场?
AI 时代最赚钱的公司,可能从来不是做 AI 的那个。作者|张勇毅编辑|靖宇淘金热里最稳赚的人,从来不是淘金的,是卖铲子的。这句老话在 2026 年的科技行业又应验了一次。只不过这次卖铲子的不是英伟
Claude Code Harness+龙虾科研团来了!金字塔分层架构+多智能体
Claw AI Lab团队量子位 | 公众号 QbitAI你还在一个人做科研吗?科研最难的,从来不是问题本身,而是一个想法从文献到实验再到写作,只能靠自己一点点往前推。一个人方向偏了没人提醒,遇到歧
让离线强化学习从「局部描摹」变「全局布局」丨ICLR'26
面对复杂连续任务的长程规划,现有的生成式离线强化学习方法往往会暴露短板。它们生成的轨迹经常陷入局部合理但全局偏航的窘境。它们太关注眼前的每一步,却忘了最终的目的地。针对这一痛点,厦门大学和香港科技大
美国犹他州启动新试点项目:AI为患者开具精神类药物处方
IT之家 4 月 5 日消息,据外媒 PC Mag 当地时间 4 月 4 日报道,美国医疗机构 Legion Health 在犹他州获得监管批准,启动一项试点项目,允许 AI 系统为患者开具精神类药
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

