谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击

以色列科研团队近日发布的一项突破性研究揭示了谷歌 Gemini 助手存在的重大安全隐患,该漏洞可能被攻击者轻易利用,无需任何高深技术,仅需通过日常内容中隐藏的简单指令,即可非法获取敏感数据,甚至实现远程操控物理设备。这项名为“只需邀请(Just an Invite)”的全新研究指出,基于 Gemini 的智能助手极易遭受“定向提示软件攻击”。这种攻击方式与传统黑客手段截然不同,无需直接接触 AI 模型或具备专业技术,而是将恶意指令巧妙伪装在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令便会自动激活并执行恶意操作。

研究团队通过实验直观展示了该漏洞的严重威胁。攻击者能够利用经过篡改的 Gmail 信息或 Google 日历邀请,实现对智能家居设备的完全控制、强制录制 Zoom 通话,甚至精准追踪用户实时位置。令人震惊的是,仅通过一些日常用语如“谢谢”或“太棒了”,研究人员就成功远程关闭了电灯、开启窗户,甚至启动了家用锅炉等关键设备。这种攻击方式对用户隐私和人身安全构成了严重威胁。

研究人员详细梳理了五种潜在的攻击类型和十四种现实应用场景,这些攻击可能同时危害数字系统和物理设备。具体包括:短期上下文中毒攻击,通过短期恶意指令干扰 Gemini 的正常响应;长期操纵存储数据,利用 Gemini 的数据存储功能进行长期信息操控;内部工具滥用,通过非法使用 Gemini 内部工具达成恶意目的;升级至其他谷歌服务,利用 Gemini 作为跳板渗透 Google Home 等其他谷歌服务;以及远程启动第三方应用,在安卓设备上远程操控 Zoom 等第三方应用。

谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击插图1

通过 TARA 风险分析框架评估显示,73% 的威胁被归类为“高危”类别,这表明此类攻击不仅实施简单,更可能造成灾难性后果,亟需采取紧急安全措施。自 GPT-3 问世以来,安全专家就已注意到大型语言模型(LLM)存在的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护机制。该研究进一步证实,即便是目前最先进的 AI 模型,仍存在这些致命缺陷。

谷歌在 2025 年 2 月获悉这些漏洞后,迅速采取行动实施多项修复措施,包括强制用户确认敏感操作、强化可疑 URL 的检测与过滤,以及部署新型分类器捕捉间接提示注入行为。谷歌表示,已在全国 Gemini 应用中全面启用这些防御机制,并完成了严格的内部测试。这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的联合研究团队共同完成,其成果将对 AI 安全领域产生深远影响。

最新快讯

2026年03月05日

09:49
微新创想:3月2日,在河南郑州的珠宝城里,一位六旬老人的出现引起了不小的轰动。她佩戴着超过百克的黄金饰品,气派十足地前来询价。 原来,这位老人坚持购买黄金已经有34个年头了。她笑着说:“这辈子可不能亏待了自己,这些黄金将来都是要留给孙辈的。” 老人对黄金有着自己独到的见解。在她看来,黄金不仅仅是一种装饰品,更是一种实实在在的保障。 这三十四年如一日的“黄金情...
09:49
微新创想 苹果近日正式推出了全新入门级笔记本MacBook Neo,该产品提供了256GB和512GB两个存储版本,对应售价分别为4599元和5299元。这是苹果目前价格最低的笔记本产品,标志着其在入门市场进一步发力。 新品发布后,京东电脑数码官方账号迅速回应,表示MacBook Neo在首发期间可享受国家补贴,并且还能叠加教育优惠。以256GB版本为例...
09:49
微新创想 iQOO产品总监简重(戈蓝V)今晚官宣离开iQOO 将开启人生新的征程 简重自2017年加入vivo 2018年正式成为iQOO初创团队的一员 他亲身经历了iQOO品牌的成长历程 并作为核心成员参与了第一代iQOO手机及后续旗舰系列的研发工作 在iQOO的发展过程中 简重始终扮演着重要角色 他见证了品牌如何从零起步 在高性能手机市场中逐步建...
09:48
微新创想:全国政协委员甄子丹近日在接受采访时,谈及机器人技术的迅猛发展。他的发言既坦诚又带有几分幽默,引发了广泛关注。 甄子丹表示,今年春晚的机器人表演令人印象深刻。他开玩笑说,如果真要和机器人交手,自己可能打不过。这一说法不仅展现了他对科技发展的敏锐观察,也体现了他对自身专业领域的自信与调侃。 在他看来,以DeepSeek为代表的人工智能技术的崛起,对电影...
09:48
微新创想:3月4日,一段令人揪心的监控视频在网络上广泛传播。视频中,一对夫妻正在自家店内交谈,妻子在一旁包着饺子,丈夫则坐在收银台前。画面中,两人原本平静地聊天,下一秒丈夫却突然身体不适,出现异常状况。妻子察觉到丈夫的不妙,立刻上前查看并拨打急救电话,然而最终丈夫仍因抢救无效不幸离世。这段视频在短时间内引发了大量关注,许多网友对此感到痛心。 逝者的儿子向媒体...
09:48
微新创想:3月5日,百度App在开学季正式上线免费AI版1对1家教“文心老师”及全新学习频道。这一举措为全国中小学学生及家长带来了全新的学习支持方式。用户无需付费或下载额外应用即可享受个性化答疑、学情分析与课程辅导等服务。 依托文心大模型技术,该系统能够理解多学科题目并生成详细的分步解析。这不仅帮助学生更深入地掌握知识点,也提升了学习效率。通过智能化的解答方...
09:48
微新创想:曾惊艳亮相央视春晚哈尔滨分会场的19米高网红大雪人 在坚守了78天后 于今日完成了它的使命 许多哈尔滨市民在今天上午发现 原本矗立在音乐广场的巨大身影已经消失 据相关工作人员介绍 为了保障安全和景观完整度 大雪人已在凌晨时分被有计划地拆除 大年初三到初六 最高气温都在零度以上 甚至突破9℃ 大雪人外形损坏严重 加上春节假期结束 所以决定拆除 本届大...
09:48
微新创想:3月3日,北京天星医疗股份有限公司更新港交所招股书,拟赴港上市,联席保荐人为中信证券与建银国际。该公司曾于2023年申请科创板IPO,后因保荐人中金公司单方面撤回而终止;2025年8月首次递表失效后再度申请。天星医疗成立于2017年,专注运动医学整体解决方案,2024年为中国最大国产运动医学设备提供商,市占率6.5%。2025年前9个月营收2.73...
09:48
微新创想:3月3日,上海大界机器人科技有限公司宣布完成数亿元人民币D轮融资。本轮融资由博华资本管理的梁溪数字产业基金与中金资本旗下基金共同领投,北京顺义科创集团基金及后沙峪“中和润达”产业投资基金也参与了跟投。此次融资不仅标志着公司在资本市场的认可度进一步提升,也为未来的技术研发和市场拓展提供了坚实的资金支持。 此次融资将主要用于工业具身智能技术的持续迭代,...
09:48
微新创想:2026年3月5日,COUGAR骨伽官网上线OGR160 ARGB、OGR160 ARGB REVERSE BLADE与CGR180 ARGB三款大尺寸ARGB风扇 这三款新品均采用27mm的超薄设计,兼顾了外观美感与安装灵活性。产品提供黑白双色版本,满足不同用户的审美偏好和机箱搭配需求。同时,支持菊链式线材连接,让用户能够轻松实现多风扇同步调光,...
09:48
微新创想:三星近日在2月推送的One UI 8.0系统更新中,对安卓恢复菜单进行了调整。据科技媒体Galaxy Club报道,此次更新悄然移除了“清除缓存分区”这一选项。该改动不仅影响Galaxy S25、Z Fold7、Z Flip7等旗舰机型,还正在逐步扩展至A系列中端机型。 目前,恢复菜单仅保留了重启、恢复出厂设置和关机三项基础功能。这一变化并未在官方...
09:48
微新创想:2026年3月,深圳睿恩新能源科技有限公司完成A轮融资,由IDG资本领投。此次融资标志着公司在新能源领域迈出了坚实的一步,进一步巩固了其在动力电池技术方面的领先地位。 该公司成立于2021年,总部位于广东深圳,专注于无极耳圆柱锂电池的研发与量产。无极耳技术作为新一代电池设计的重要方向,能够有效提升电池的能量密度和循环寿命,是当前新能源行业关注的热点...