谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击

以色列科研团队近日发布的一项突破性研究揭示了谷歌 Gemini 助手存在的重大安全隐患,该漏洞可能被攻击者轻易利用,无需任何高深技术,仅需通过日常内容中隐藏的简单指令,即可非法获取敏感数据,甚至实现远程操控物理设备。这项名为“只需邀请(Just an Invite)”的全新研究指出,基于 Gemini 的智能助手极易遭受“定向提示软件攻击”。这种攻击方式与传统黑客手段截然不同,无需直接接触 AI 模型或具备专业技术,而是将恶意指令巧妙伪装在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令便会自动激活并执行恶意操作。

研究团队通过实验直观展示了该漏洞的严重威胁。攻击者能够利用经过篡改的 Gmail 信息或 Google 日历邀请,实现对智能家居设备的完全控制、强制录制 Zoom 通话,甚至精准追踪用户实时位置。令人震惊的是,仅通过一些日常用语如“谢谢”或“太棒了”,研究人员就成功远程关闭了电灯、开启窗户,甚至启动了家用锅炉等关键设备。这种攻击方式对用户隐私和人身安全构成了严重威胁。

研究人员详细梳理了五种潜在的攻击类型和十四种现实应用场景,这些攻击可能同时危害数字系统和物理设备。具体包括:短期上下文中毒攻击,通过短期恶意指令干扰 Gemini 的正常响应;长期操纵存储数据,利用 Gemini 的数据存储功能进行长期信息操控;内部工具滥用,通过非法使用 Gemini 内部工具达成恶意目的;升级至其他谷歌服务,利用 Gemini 作为跳板渗透 Google Home 等其他谷歌服务;以及远程启动第三方应用,在安卓设备上远程操控 Zoom 等第三方应用。

谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击插图1

通过 TARA 风险分析框架评估显示,73% 的威胁被归类为“高危”类别,这表明此类攻击不仅实施简单,更可能造成灾难性后果,亟需采取紧急安全措施。自 GPT-3 问世以来,安全专家就已注意到大型语言模型(LLM)存在的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护机制。该研究进一步证实,即便是目前最先进的 AI 模型,仍存在这些致命缺陷。

谷歌在 2025 年 2 月获悉这些漏洞后,迅速采取行动实施多项修复措施,包括强制用户确认敏感操作、强化可疑 URL 的检测与过滤,以及部署新型分类器捕捉间接提示注入行为。谷歌表示,已在全国 Gemini 应用中全面启用这些防御机制,并完成了严格的内部测试。这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的联合研究团队共同完成,其成果将对 AI 安全领域产生深远影响。

最新快讯

2025年11月28日

12:38
2025年11月28日,国家能源局综合司正式发布通知,宣布全面启动“人工智能+”能源试点工作,标志着我国能源行业智能化转型进入全新阶段。此次试点聚焦于能源领域的八大核心应用场景和37项重点任务,旨在通过系统性布局推动能源产业与人工智能技术的深度融合。通知明确面向全国能源企业公开征集具有高价值的应用场景需求,并创新性地采用“揭榜挂帅”机制,鼓励人工智能技术供给...
12:38
2025年上海国际体育博览会盛大启幕,瑞士高端跑步品牌On昂跑以"空前之轻,未来之履"为核心主题,精心打造了引人注目的品牌展台。这一创新设计不仅完美融合了前沿空间美学与互动体验,更向全球观众全方位展示了On昂跑在跑步科技与时尚设计领域的最新突破与成果。展会期间,品牌特别宣布重新发售备受瞩目的高性能竞速跑鞋Cloudboom Strike LS,现场跑者不仅有...
12:38
2025年11月28日,中国科学院电工研究所传来振奋人心的消息,他们成功研制出一种具有突破性意义的大口径高场通用超导磁体。该磁体中心磁场强度达到了惊人的16.5特斯拉,内孔直径更是达到了150毫米,这一成就不仅刷新了国内同类磁体的最高磁场纪录,更标志着我国在超导技术领域迈出了坚实的一步。 为了实现这一突破,科研团队采用了多项创新技术。他们巧妙地运用了分层分级...
12:38
2026年初,备受期待的M&M'S®全新门店即将在上海迪士尼度假区迪士尼小镇盛大启幕。这家融合购物、餐饮与娱乐演出的复合型门店坐落于迪士尼小镇入口处,将成为游客体验迪士尼奇妙旅程的全新亮点。此次开业计划由玛氏中国正式宣布,不仅标志着品牌在中国市场的进一步扩张,更体现了其致力于为游客打造沉浸式互动体验的创新精神。通过将品牌元素与迪士尼经典场景深度融合,...
12:38
2025年11月28日,科技界传来振奋消息,谷歌推出的“凭据恢复API”已取得突破性进展,显著提升了安卓设备的换机体验。长期以来,安卓用户在更换手机后不得不逐一重新登录各种应用,而iOS用户却能享受无缝迁移登录状态的红利。为解决这一痛点,谷歌于2024年正式推出这项创新API,通过安全迁移旧设备的登录token至新设备,实现一键自动登录。目前,打车平台Ube...
12:38
2025年11月28日,中国领先的检测认证机构启迈QIMA正式宣布,已成功获得亚马逊官方授权,成为其玩具类目直接验证(Direct Verification)合作伙伴实验室网络的核心成员。这一重要里程碑标志着启迈QIMA在跨境电商服务领域迈出了关键一步,未来将面向全球亚马逊平台上的玩具类产品,提供全方位的合规检测与质量验证服务。 作为亚马逊官方认可的合作伙伴...
12:38
2025年11月28日,国际知名质量控制服务商QIMA正式发布关于装运前检验的权威解读。作为行业标杆企业,QIMA强调专业检验必须严格遵循ISO等国际标准体系,确保检验流程的科学性与权威性。其检验服务全面覆盖数量核查、包装检验、质量验证等核心环节,通过多维度检测保障货物符合国际贸易规范。特别值得一提的是,QIMA采用高效的检验流程,客户可在检验工作完成后当天...
12:38
2025年11月28日,备受瞩目的AI平台Model ML成功斩获7500万美元A轮融资,标志着其在金融科技领域的突破性进展。此次融资由知名投资机构FT Partners强势领投,13Books Capital、Y Combinator、QED Investors、LocalGlobe和Latitude等顶尖投资方联合参投,彰显了市场对Model ML创新能...
12:38
2025年,福建高速将斥资1.8亿元自有资金,积极参与海峡保险的年度增资扩股计划。此次增资规模宏大,海峡保险共获得10亿元资金注入,为未来的业务发展注入强劲动力。这笔资金将重点用于拓展机动车保险、企业财产险以及农业保险等核心业务领域,同时也会覆盖互联网保险等新兴业务板块,实现基础业务与扩展业务的协同增长。 在股权结构方面,福建高速此次增资后仍将持有海峡保...
12:07
2025年11月28日,去中心化稳定币借贷平台CreatorFi成功斩获200万美元战略投资,标志着其在Web3创作者经济领域的快速发展获得重要资本支持。本轮融资由业界领先的Aptos基金会与Aptos Labs联合领投,充分彰显了市场对CreatorFi创新模式的认可与期待。据悉,这笔资金将全面用于平台核心技术升级与生态建设,旨在进一步提升用户体验与市场竞...
12:07
2025年11月27日,科技媒体率先披露了一则令人振奋的消息:三星计划在即将推出的One UI 8.5系统中,彻底解决深色模式下应用图标过亮这一长期困扰用户的痛点。据悉,该系统更新将引入一项突破性算法,通过智能适配机制强制调整第三方应用图标的背景亮度,确保在暗色环境下实现视觉上的和谐统一。这一举措不仅能够有效缓解用户在夜间使用手机时的视觉疲劳,更将显著提升整...
12:07
2025年11月,摩尔线程重磅发布Torch-MUSA v2.7.0版本,正式宣布全面支持PyTorch深度学习框架。这一版本与PyTorch主版本号保持高度同步,标志着摩尔线程在深度学习领域的技术实力再上新台阶。 此次更新不仅引入了全新的muFFT与muSolver计算库,还显著强化了对统一内存设备(UMM)的支持。通过优化内存管理机制,Torch-M...