谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击

以色列科研团队近日发布的一项突破性研究揭示了谷歌 Gemini 助手存在的重大安全隐患,该漏洞可能被攻击者轻易利用,无需任何高深技术,仅需通过日常内容中隐藏的简单指令,即可非法获取敏感数据,甚至实现远程操控物理设备。这项名为“只需邀请(Just an Invite)”的全新研究指出,基于 Gemini 的智能助手极易遭受“定向提示软件攻击”。这种攻击方式与传统黑客手段截然不同,无需直接接触 AI 模型或具备专业技术,而是将恶意指令巧妙伪装在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令便会自动激活并执行恶意操作。

研究团队通过实验直观展示了该漏洞的严重威胁。攻击者能够利用经过篡改的 Gmail 信息或 Google 日历邀请,实现对智能家居设备的完全控制、强制录制 Zoom 通话,甚至精准追踪用户实时位置。令人震惊的是,仅通过一些日常用语如“谢谢”或“太棒了”,研究人员就成功远程关闭了电灯、开启窗户,甚至启动了家用锅炉等关键设备。这种攻击方式对用户隐私和人身安全构成了严重威胁。

研究人员详细梳理了五种潜在的攻击类型和十四种现实应用场景,这些攻击可能同时危害数字系统和物理设备。具体包括:短期上下文中毒攻击,通过短期恶意指令干扰 Gemini 的正常响应;长期操纵存储数据,利用 Gemini 的数据存储功能进行长期信息操控;内部工具滥用,通过非法使用 Gemini 内部工具达成恶意目的;升级至其他谷歌服务,利用 Gemini 作为跳板渗透 Google Home 等其他谷歌服务;以及远程启动第三方应用,在安卓设备上远程操控 Zoom 等第三方应用。

谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击插图1

通过 TARA 风险分析框架评估显示,73% 的威胁被归类为“高危”类别,这表明此类攻击不仅实施简单,更可能造成灾难性后果,亟需采取紧急安全措施。自 GPT-3 问世以来,安全专家就已注意到大型语言模型(LLM)存在的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护机制。该研究进一步证实,即便是目前最先进的 AI 模型,仍存在这些致命缺陷。

谷歌在 2025 年 2 月获悉这些漏洞后,迅速采取行动实施多项修复措施,包括强制用户确认敏感操作、强化可疑 URL 的检测与过滤,以及部署新型分类器捕捉间接提示注入行为。谷歌表示,已在全国 Gemini 应用中全面启用这些防御机制,并完成了严格的内部测试。这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的联合研究团队共同完成,其成果将对 AI 安全领域产生深远影响。

最新快讯

2025年08月08日

14:02
8月8日,一段记录北京夜空“黑影御剑飞行穿越雷暴”的神秘视频在社交媒体上引发病毒式传播,无数网友被这惊心动魄的景象吸引,纷纷加入猜测行列。回顾事件始末,8月6日21时8分,北京市气象台已提前发布雷电蓝色预警,明确指出当日至7日凌晨2时,朝阳、东城、西城、通州、大兴、海淀、丰台等区域将遭遇雷阵雨天气,局部地区可能出现短时强降雨,并伴随7级左右短时大风。当晚,北...
14:02
微新创想8月8日电 在备受瞩目的中国品牌节活动上,格力电器董事长董明珠以一场激情澎湃的演讲震撼全场。她不仅深入剖析了格力产品的卓越性能与核心价值,更以极具冲击力的语言与现场观众展开互动。董明珠掷地有声地表示:"如果不用格力的洗衣机和冰箱,那只能说明你犯了错误。"她生动地举例道:"我那款冰箱不仅节能环保,更能将蔬菜水果保鲜二十天,依然保持刚从地里摘下时的新鲜...
14:02
近日,四川巴中发生了一起惊心动魄的交通事故,瞬间牵动了无数人的心。一名女子驾驶小轿车在行驶途中突然失控,如同惊弓之鸟般从高达五六层楼的堤坝上径直坠下,场面令人瞠目结舌。 这起事故的经过可谓千钧一发。据目击者刘先生回忆,当时情况万分危急。该女子驾驶的轿车在堤坝边缘突然失去控制,不仅撞断了坚固的栏杆,更在自由落体过程中以惊人的速度向下坠去。令人难以置信的是,在车...
14:02
微新创想8月8日重磅报道,在韩国首尔盛大举行的K-Display 2025国际展览会上,三星显示技术震撼全场,携全球首款超高亮度Micro LED智能手表显示面板震撼亮相,其峰值亮度惊人地达到了6000nit,较今年年初的4000nit实现了50%的飞跃式突破。这一令人瞩目的技术飞跃不仅彰显了三星在显示领域的顶尖实力,更凸显了其在智能穿戴设备创新领域的卓越步...
14:02
2025年8月7日,OpenAI震撼发布GPT-5,这款被誉为"最智能、最快速、最实用"的AI模型终于揭开神秘面纱。OpenAI CEO Sam Altman更是豪言壮语,称GPT-5为"世界上最好的模型"。然而,在竞争激烈的AI大模型市场,GPT-5能否真正问鼎王座?它与Claude4、Gemini2.5、DeepSeek R1等强劲对手相比,究竟有哪些核...
14:02
微新创想8月8日电 蔚来汽车旗下全新力作乐道L90于上周正式上市并启动交付,其极具吸引力的价格策略迅速引爆市场,租赁电价仅需17.98万元起,整车购买价则定为26.58万元起。新车一经问世便展现出惊人的市场热度,成为当周大型SUV销量榜单的佼佼者,以1976辆的累计交付量位列前三甲,仅次于问界M9,甚至超过了理想L9与L8两款车型同期销量之和的775台。 ...
14:02
Augment公司近日正式发布了其尖端人工智能模型GPT-5,并创新性地引入了模型选择器功能,让用户能够自由切换Claude Sonnet4与GPT-5两种模型。这一突破性举措不仅彰显了Augment在人工智能领域的领先地位,更以卓越的灵活性赋予用户前所未有的选择权。 在过去的数周内,Augment团队对两款模型进行了全方位的内部测试,涵盖单文件编辑、多...
14:01
2025年8月8日午后,港股市场持续承压,整体呈现下跌态势。恒生指数单日跌幅达到1%,恒生科技指数表现更为疲软,下跌幅度超过1.5%。其中,中芯国际股价遭遇重挫,跌幅超过7%,成为科技板块中的显著拖累。市场整体情绪低迷,投资者风险偏好下降,科技股普遍表现疲软,多只个股纷纷走低,板块整体承压明显。这一轮调整反映出市场对科技行业的短期信心不足,同时也暗示着投资者...
14:01
8月8日,抖音平台就周口市第六人民医院邵医生坠亡事件中涉事账号的处置情况作出官方回应,引发社会广泛关注。据平台披露,截至最新统计,已收到48起针对邵医生及其家人的侵权举报,并已果断处置76条传播不实信息、恶意攻击的违规视频。面对当前舆情,抖音方面强调将全力配合相关部门的调查工作,确保事件得到公正处理。 邵医生生前遭遇的网暴令人痛心。据悉,她曾因三起医疗纠纷成...
14:01
2025年8月8日,碳酸锂市场迎来强劲反弹,主力合约日内涨幅显著扩大至6%。这一波澜壮阔的涨势不仅揭示了市场对碳酸锂需求的持续攀升,更凸显了供应端面临的诸多不确定性因素。多位行业分析师指出,新能源汽车与储能产业的迅猛发展正成为推动锂价波动的核心动力。随着全球绿色能源转型加速,碳酸锂作为关键锂资源,其战略地位日益凸显,供需关系的变化正深刻影响着整个产业链的格局...
14:01
2025年8月8日,新浪财经APP凭借其卓越的财经资讯服务,强势崛起成为全球投资者的首选工具。自1999年创立以来,这一老牌财经平台始终坚守专业与权威,以闪电般的速度捕捉并报道重大财经事件,独家覆盖超过80%的国际财经会议,为投资者提供最前沿的资讯视角。该APP不仅提供股票、期货、外汇等全球多市场的实时行情,更以极高的数据更新频率确保信息的时效性。此外,精心...
14:01
2025年8月8日,德意志银行发布了一份深度市场分析报告,揭示了全球央行黄金需求在第二季度的显著下滑。报告指出,与去年同期相比,全球央行黄金需求大幅萎缩三分之一,创下自2022年以来的最低纪录。这一数据不仅反映了市场情绪的微妙变化,更对黄金价格的长期走势产生了深远影响。 近年来,央行需求一直是推动金价上涨的核心动力。根据最新数据,截至2024年,央行需求在全...