谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击

以色列科研团队近日发布的一项突破性研究揭示了谷歌 Gemini 助手存在的重大安全隐患,该漏洞可能被攻击者轻易利用,无需任何高深技术,仅需通过日常内容中隐藏的简单指令,即可非法获取敏感数据,甚至实现远程操控物理设备。这项名为“只需邀请(Just an Invite)”的全新研究指出,基于 Gemini 的智能助手极易遭受“定向提示软件攻击”。这种攻击方式与传统黑客手段截然不同,无需直接接触 AI 模型或具备专业技术,而是将恶意指令巧妙伪装在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令便会自动激活并执行恶意操作。

研究团队通过实验直观展示了该漏洞的严重威胁。攻击者能够利用经过篡改的 Gmail 信息或 Google 日历邀请,实现对智能家居设备的完全控制、强制录制 Zoom 通话,甚至精准追踪用户实时位置。令人震惊的是,仅通过一些日常用语如“谢谢”或“太棒了”,研究人员就成功远程关闭了电灯、开启窗户,甚至启动了家用锅炉等关键设备。这种攻击方式对用户隐私和人身安全构成了严重威胁。

研究人员详细梳理了五种潜在的攻击类型和十四种现实应用场景,这些攻击可能同时危害数字系统和物理设备。具体包括:短期上下文中毒攻击,通过短期恶意指令干扰 Gemini 的正常响应;长期操纵存储数据,利用 Gemini 的数据存储功能进行长期信息操控;内部工具滥用,通过非法使用 Gemini 内部工具达成恶意目的;升级至其他谷歌服务,利用 Gemini 作为跳板渗透 Google Home 等其他谷歌服务;以及远程启动第三方应用,在安卓设备上远程操控 Zoom 等第三方应用。

谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击插图1

通过 TARA 风险分析框架评估显示,73% 的威胁被归类为“高危”类别,这表明此类攻击不仅实施简单,更可能造成灾难性后果,亟需采取紧急安全措施。自 GPT-3 问世以来,安全专家就已注意到大型语言模型(LLM)存在的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护机制。该研究进一步证实,即便是目前最先进的 AI 模型,仍存在这些致命缺陷。

谷歌在 2025 年 2 月获悉这些漏洞后,迅速采取行动实施多项修复措施,包括强制用户确认敏感操作、强化可疑 URL 的检测与过滤,以及部署新型分类器捕捉间接提示注入行为。谷歌表示,已在全国 Gemini 应用中全面启用这些防御机制,并完成了严格的内部测试。这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的联合研究团队共同完成,其成果将对 AI 安全领域产生深远影响。

最新快讯

2026年03月05日

11:18
微新创想 近日广西贵港一位车主在踩刹车时突然听到异响引起注意。次日送车保养时发现车底竟被老鼠塞满了红薯和玉米估算重量约有20斤。车主表示十分震惊并好奇老鼠是如何将这些食物搬上车的。幸运的是老鼠似乎也懂得分寸并未咬断任何线路 老鼠不仅是人类生活中的麻烦制造者更是粮食安全的重大隐患。作为地球上最早出现的哺乳动物之一老鼠比人类早出现四千七百多万年。它们凭借敏锐...
11:18
微新创想:华为AI眼镜即将在4月发布,与Pura 90系列以及折叠屏二代手机同期亮相。根据博主定焦数码的最新爆料,这款产品将提供流光银、钛银灰和摩登黑三种配色,外观设计简洁时尚,符合现代消费者对智能穿戴设备的审美需求。华为AI眼镜不仅具备基础的拍照和视频拍摄功能,还支持音频播放与同声传译,满足用户在多种场景下的使用需求。 得益于华为自主研发的鸿蒙OS系统,这...
11:18
微新创想 苹果公司正式发布了新款笔记本电脑MacBook Neo 起售价定为4599元 作为MacBook家族的全新成员 这款产品的出现进一步丰富了苹果入门级轻薄本的产品线 在核心配置上 MacBook Neo搭载了此前由iPhone 16 Pro系列首发的A18 Pro芯片 这标志着苹果手机芯片正式跨界进入了电脑终端 展现出极高的能效比优势 值...
11:18
微新创想:近日福州一起民间借贷纠纷案在网络上引发热议。案件的核心在于原告仅凭微信转账记录提起诉讼,却未能提供充分证据证明借贷合意,最终法院驳回了其诉讼请求。 原告与被告是同学关系。2024年11月,被告以偿还信用卡为由向原告借款1万元,并承诺会在短期内归还。出于对同学的信任,原告并未要求对方出具借条,而是通过微信分两次各转账5000元。 然而在还款期限届满后...
11:18
微新创想:3月5日11时11分(当地时间)日本民营航天公司“太空一号”在和歌山县纪伊太空发射场进行“凯洛斯”3号火箭的发射任务,但最终以失败告终。火箭点火升空后出现异常,剧烈旋转并随后解体爆炸。公司随即启动飞行中止程序,确保了地面安全。 此次发射失败是“凯洛斯”3号型号连续第三次遭遇失利。此前一天,即3月4日,原定的发射任务也因安全系统自动触发而被迫中止,倒...
11:18
微新创想:2026年3月4日,微软面向Windows 10系统重新推送更新KB5075039,修复因2025年10月KB5066835更新引发的Windows恢复环境(WinRE)无法启动及USB键鼠失灵问题。该故障源于USBHUB3.SYS驱动异常,导致用户在WinRE中无法操作。此前1月发布的同版本更新未能有效解决。 本次修复特别针对安装了KB50681...
11:18
微新创想:2026年3月,超精密加工及检测装备制造商博众泰达完成A+轮融资,投资方为龙江基金。此次融资标志着公司在超精密制造领域迈出了重要一步,进一步巩固了其在行业内的领先地位。 公司总部位于中国,专注于超精密设备、精密轴承及精密测量设备的研发与制造,并提供工艺开发及技术服务。博众泰达凭借先进的技术实力和丰富的行业经验,赢得了众多客户的信赖与支持。 本轮融资...
11:18
微新创想:2026年3月,深圳佰为深科技有限公司宣布完成C+轮融资,由顺禧基金独家投资。此次融资标志着公司在点式光纤传感器及解调技术领域迈出了重要一步。 该公司专注于点式光纤传感器及解调技术的研发与产业化,致力于将先进的传感技术应用于多个行业。其核心技术包括MEMS法珀腔、光纤布拉格光栅(FBG)传感以及白光干涉和扫描光谱解调等,技术实力在国内处于领先地位。...
11:18
微新创想:3月5日,无人飞行平台研发商天晴空天宣布完成A+轮融资,由晨熹资本独家投资。此次融资标志着公司在无人飞行技术领域迈出了重要的一步。 公司总部位于中国,专注于先进无人飞行平台的研发与批量制造。凭借多年的技术积累和创新能力,天晴空天已建立起涵盖多种类型无人飞行器的产品体系。 产品线覆盖察打一体无人机、攻击蜂群无人机、复合翼无人机、无人战斗机、飞行汽车等...
11:18
微新创想:2026年3月,深圳南科天润科技有限公司宣布完成A轮融资,由国华投资和力鼎资本共同出资。此次融资为公司首次对外融资,标志着其固态电池关键材料技术进入规模化落地阶段。 该公司专注于固态电池核心材料的研发与产业化,致力于推动新能源技术的发展。其技术基础源于南方科技大学的科研成果,具备较强的技术实力和创新优势。 本轮融资将主要用于中试产线的建设,以加快技...
11:18
微新创想:3月5日,多名消费者反映iPhone 17 Pro/Pro Max星宇橙配色机型使用约一个月后,铝合金边框及相机区域的橙色涂层异常褪为粉色。该问题在多个用户中出现,但并未集中在某一特定地区或使用场景。涉事设备均处于正常使用状态,用户表示并未进行任何暴晒或使用化学清洁剂等可能影响外观的行为。 微新创想:苹果客服方面回应称,目前尚未接到关于该问题的集中...
11:18
微新创想:2026年3月5日,一加中国区总裁李杰宣布一加15T将于本月正式发布。这款新机被定位为“全能小钢炮”,旨在为用户提供一款兼具高性能与便携性的旗舰产品。作为一加品牌在小屏手机领域的又一力作,一加15T在外观设计上也下足了功夫。 一加15T配备了一块6.32英寸的超窄四等边屏幕,边框宽度仅1.xx毫米,是目前小屏手机中视觉体验最为紧凑的设计之一。这种极...