谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击

以色列科研团队近日发布的一项突破性研究揭示了谷歌 Gemini 助手存在的重大安全隐患,该漏洞可能被攻击者轻易利用,无需任何高深技术,仅需通过日常内容中隐藏的简单指令,即可非法获取敏感数据,甚至实现远程操控物理设备。这项名为“只需邀请(Just an Invite)”的全新研究指出,基于 Gemini 的智能助手极易遭受“定向提示软件攻击”。这种攻击方式与传统黑客手段截然不同,无需直接接触 AI 模型或具备专业技术,而是将恶意指令巧妙伪装在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令便会自动激活并执行恶意操作。

研究团队通过实验直观展示了该漏洞的严重威胁。攻击者能够利用经过篡改的 Gmail 信息或 Google 日历邀请,实现对智能家居设备的完全控制、强制录制 Zoom 通话,甚至精准追踪用户实时位置。令人震惊的是,仅通过一些日常用语如“谢谢”或“太棒了”,研究人员就成功远程关闭了电灯、开启窗户,甚至启动了家用锅炉等关键设备。这种攻击方式对用户隐私和人身安全构成了严重威胁。

研究人员详细梳理了五种潜在的攻击类型和十四种现实应用场景,这些攻击可能同时危害数字系统和物理设备。具体包括:短期上下文中毒攻击,通过短期恶意指令干扰 Gemini 的正常响应;长期操纵存储数据,利用 Gemini 的数据存储功能进行长期信息操控;内部工具滥用,通过非法使用 Gemini 内部工具达成恶意目的;升级至其他谷歌服务,利用 Gemini 作为跳板渗透 Google Home 等其他谷歌服务;以及远程启动第三方应用,在安卓设备上远程操控 Zoom 等第三方应用。

谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击插图1

通过 TARA 风险分析框架评估显示,73% 的威胁被归类为“高危”类别,这表明此类攻击不仅实施简单,更可能造成灾难性后果,亟需采取紧急安全措施。自 GPT-3 问世以来,安全专家就已注意到大型语言模型(LLM)存在的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护机制。该研究进一步证实,即便是目前最先进的 AI 模型,仍存在这些致命缺陷。

谷歌在 2025 年 2 月获悉这些漏洞后,迅速采取行动实施多项修复措施,包括强制用户确认敏感操作、强化可疑 URL 的检测与过滤,以及部署新型分类器捕捉间接提示注入行为。谷歌表示,已在全国 Gemini 应用中全面启用这些防御机制,并完成了严格的内部测试。这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的联合研究团队共同完成,其成果将对 AI 安全领域产生深远影响。

最新快讯

2025年08月08日

17:28
8月8日最新消息,一则令人揪心的草原遇险事件引发广泛关注。据多家媒体报道,一名女子在享受草原风光时试图与马匹合影,不料在触摸腹部后遭遇马匹突然发难,被狠狠咬住后背,导致皮肤破裂。幸运的是,该女子目前尚未接种狂犬疫苗,正在接受进一步观察治疗。 专家分析指出,马匹作为敏感的动物,当其感受到威胁或压力时,往往会采取咬人方式来保护自己,并向对方发出明确的警告信号,试...
17:28
小米米家扫拖机器人5Pro于8月8日正式震撼上市,作为米家系列中的旗舰级AI清洁主机,这款产品致力于为用户带来前所未有的全方位智能清洁体验。其经典水箱版首发售价3999元,优惠后仅需3849元,叠加国家补贴政策后最终到手价仅为3399.15元;而薄嵌上下水版则定价4699元,优惠后4549元,国补后3994.15元起,凭借极具竞争力的价格体系,展现出卓越的性...
17:28
微新创想8月8日重磅报道,近日贵州六盘水惊现罕见自然奇观——老王山云瀑奇景。据现场游客描述,当他们攀登至老王山之巅时,竟目睹云层如银河般从天际倾泻而下,形成壮丽无比的云瀑景观。这一现象迅速引发全网热议,成为摄影爱好者和自然探索者的必访之地。 云瀑,又称瀑布云,是一种极为罕见的垂直动态气象景观。当高空流云在飘移过程中遭遇山口或悬崖时,便会呈现出类似瀑布的倾泻姿...
17:28
微新创想8月8日最新消息,知名科技博主i冰宇宙独家爆料,魅族22的窄边框设计将成为短期内行业标杆,其1.2mm的边框宽度预计将保持到小米16正式发布。这一数据不仅揭示了小米16可能采用的极窄边框设计,更预示着该机型将成为骁龙8 Elite 2旗舰中边框最窄的代表作。 据悉,小米16将采用全新的LIPO封装工艺,该技术中文名为"低注射压力包覆成型"。通过使用高...
17:28
微新创想8月8日重磅消息,魅族22将于8月正式揭开神秘面纱,这款新机将定位为Pro级小屏旗舰,凭借出色的性能与设计引领潮流。今日,知名数码博主“数码闲聊站”率先爆料,魅族22手机及官方手机壳已正式进入量产阶段,多款定制化壳体设计令人眼前一亮:魅族22-PNDER独角兽妙磁抗菌抗摔壳、魅族22-PNDER旷野妙磁抗菌抗摔壳、电子绿洲妙磁抗菌抗摔壳以及时来运转妙...
17:28
声明:本文源自微信公众号白鲸出海,作者白鲸出海,经站长之家授权转载发布。2023年,「Block Blast!」横空出世,Hungry Studio 迅速进入大众视野,这款看似普通的方块游戏却创造了千万级日活用户,这一成就令人惊叹(参见文章《“爆发”4千万DAU的“小方块”,背后故事是什么?| 对话一线》)。在之前的对话中,我们初步了解了他们的方法论,也对他...
17:28
Lava Payments是一家专注于现代互联网支付解决方案的初创企业,致力于让AI agents能够代表用户自动处理交易。这一创新理念源于创始人米切尔·琼斯的亲身经历——在离开由Y Combinator孵化的金融科技初创公司Lendtable后,他开始探索AI技术的应用潜力。琼斯敏锐地发现,构建一个让AI agents支付更便捷、对开发者更友好的系统具有巨...
17:28
8月5日,贵州益佰制药因生产管理存在严重缺陷,被贵州省药品监督管理局正式责令暂停小儿止咳糖浆的生产与销售。这一监管举措迅速引发市场反应,次日该公司股价出现显著下跌。调查发现,问题主要源于益佰制药在记录管理方面存在不实行为,以及电子数据的保存措施存在明显疏漏。 此次处罚并非孤立事件。此前,益佰制药因未及时披露主要产品停产的关键信息,已受到监管部门的严厉警告...
17:28
8月8日,针对市场关注的热点问题,京新药业在官方互动平台作出明确回应。公司表示目前尚未涉足脑机介入技术领域,强调其业务范围主要集中在神经介入领域。虽然公司在该领域已进行部分产品布局,但尚未涉及脑机接口相关技术的研究与应用。京新药业同时透露,将密切关注脑机接口技术的最新发展动态,并计划结合自身在神经介入领域的优势,适时进行业务拓展与布局。这一回应体现了公司对新...
17:28
7月28日,ST华西发布重要公告,宣布公司董秘因个人原因正式辞去职务。这一消息背后,隐藏着公司近期业绩大幅波动的阴影。此前,该公司曾因业绩表现出现异常波动,遭到深圳证券交易所的公开谴责。 2025年1月25日,ST华西曾对2024年净利润作出初步预告,预计将达到3500万元。然而,市场预期并未如期实现。4月26日,公司不得不大幅修正业绩预告,将净利润预期从3...
17:28
2025年8月4日,摩根基金正式发布公告,旗下摩根盈元稳健三个月持有期混合型FOF产品在首日便创下27.52亿元的净认购金额,远超预期,最终提前结束募集。这一成绩不仅刷新了2025年以来的FOF产品销售记录,更使其成为首只实现“一日售罄”的FOF产品。据悉,该基金原定募集截止日期为8月22日,但凭借其卓越的投资策略和广泛的市场认可,在首日便迅速引爆投资者热情...
17:28
8月8日,甘肃省通过视频会议形式召开服务消费工作推进会,就加快构建全省服务消费政策支持体系作出全面部署。会议指出,要着力打造具有地方特色的服务平台,通过优化资源配置和创新服务模式,显著提升服务供给质量。同时,将建立健全服务消费统计体系,制定科学合理的行业标准,为政策制定提供精准数据支撑。会议特别强调,要充分发挥科技创新的引领作用,推动大数据、人工智能等前沿技...