谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击

以色列科研团队近日发布的一项突破性研究揭示了谷歌 Gemini 助手存在的重大安全隐患,该漏洞可能被攻击者轻易利用,无需任何高深技术,仅需通过日常内容中隐藏的简单指令,即可非法获取敏感数据,甚至实现远程操控物理设备。这项名为“只需邀请(Just an Invite)”的全新研究指出,基于 Gemini 的智能助手极易遭受“定向提示软件攻击”。这种攻击方式与传统黑客手段截然不同,无需直接接触 AI 模型或具备专业技术,而是将恶意指令巧妙伪装在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令便会自动激活并执行恶意操作。

研究团队通过实验直观展示了该漏洞的严重威胁。攻击者能够利用经过篡改的 Gmail 信息或 Google 日历邀请,实现对智能家居设备的完全控制、强制录制 Zoom 通话,甚至精准追踪用户实时位置。令人震惊的是,仅通过一些日常用语如“谢谢”或“太棒了”,研究人员就成功远程关闭了电灯、开启窗户,甚至启动了家用锅炉等关键设备。这种攻击方式对用户隐私和人身安全构成了严重威胁。

研究人员详细梳理了五种潜在的攻击类型和十四种现实应用场景,这些攻击可能同时危害数字系统和物理设备。具体包括:短期上下文中毒攻击,通过短期恶意指令干扰 Gemini 的正常响应;长期操纵存储数据,利用 Gemini 的数据存储功能进行长期信息操控;内部工具滥用,通过非法使用 Gemini 内部工具达成恶意目的;升级至其他谷歌服务,利用 Gemini 作为跳板渗透 Google Home 等其他谷歌服务;以及远程启动第三方应用,在安卓设备上远程操控 Zoom 等第三方应用。

谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击插图1

通过 TARA 风险分析框架评估显示,73% 的威胁被归类为“高危”类别,这表明此类攻击不仅实施简单,更可能造成灾难性后果,亟需采取紧急安全措施。自 GPT-3 问世以来,安全专家就已注意到大型语言模型(LLM)存在的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护机制。该研究进一步证实,即便是目前最先进的 AI 模型,仍存在这些致命缺陷。

谷歌在 2025 年 2 月获悉这些漏洞后,迅速采取行动实施多项修复措施,包括强制用户确认敏感操作、强化可疑 URL 的检测与过滤,以及部署新型分类器捕捉间接提示注入行为。谷歌表示,已在全国 Gemini 应用中全面启用这些防御机制,并完成了严格的内部测试。这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的联合研究团队共同完成,其成果将对 AI 安全领域产生深远影响。

最新快讯

2025年11月28日

12:07
2025年11月28日,去中心化稳定币借贷平台CreatorFi成功斩获200万美元战略投资,标志着其在Web3创作者经济领域的快速发展获得重要资本支持。本轮融资由业界领先的Aptos基金会与Aptos Labs联合领投,充分彰显了市场对CreatorFi创新模式的认可与期待。据悉,这笔资金将全面用于平台核心技术升级与生态建设,旨在进一步提升用户体验与市场竞...
12:07
2025年11月27日,科技媒体率先披露了一则令人振奋的消息:三星计划在即将推出的One UI 8.5系统中,彻底解决深色模式下应用图标过亮这一长期困扰用户的痛点。据悉,该系统更新将引入一项突破性算法,通过智能适配机制强制调整第三方应用图标的背景亮度,确保在暗色环境下实现视觉上的和谐统一。这一举措不仅能够有效缓解用户在夜间使用手机时的视觉疲劳,更将显著提升整...
12:07
2025年11月,摩尔线程重磅发布Torch-MUSA v2.7.0版本,正式宣布全面支持PyTorch深度学习框架。这一版本与PyTorch主版本号保持高度同步,标志着摩尔线程在深度学习领域的技术实力再上新台阶。 此次更新不仅引入了全新的muFFT与muSolver计算库,还显著强化了对统一内存设备(UMM)的支持。通过优化内存管理机制,Torch-M...
12:07
2025年11月28日,备受瞩目的农业科技创新企业淮畔农业正式宣布成功完成千万元级A轮融资,此次融资由实力雄厚的北京鲲鹏中投资产管理有限责任公司独家领投,融资金额高达1000万元人民币。这一重要里程碑不仅彰显了资本市场对淮畔农业发展潜力的高度认可,更为其未来战略布局注入强劲动力。 作为国内领先的农业科技企业,淮畔农业始终专注于鱼菜共生技术的研发与创新,通过将...
12:07
2025年11月28日,备受瞩目的AI招聘平台Helio AI正式宣布成功斩获100万美元种子轮融资,标志着其高速发展迈入新阶段。本轮融资由知名投资机构SABAH.fund强势领投,Bas Godska、Tetrad VC、DOMiNO Ventures和Axiom等顶级投资机构紧随其后参与跟投,阵容堪称豪华。Helio AI作为智能招聘领域的创新者,始终专...
12:07
2025年11月28日,人形机器人领域的领军企业Apptronik正式宣布成功完成一轮高达3.31亿美元的战略融资,这一里程碑事件将公司的估值推向了令人瞩目的50亿美元新高度。此次融资吸引了多家具有行业影响力的战略投资者积极参与,他们看好Apptronik在人形机器人领域的创新能力和市场潜力。据悉,所募集的资金将全部用于加速其核心产品Apollo机器人的大规...
12:07
2025年11月28日,叠动科技宣布成功完成新一轮战略增资扩股,隆盛科技作为核心投资方再度加码布局。此次投资完成后,隆盛科技累计持有叠动科技9.23%的股权,进一步巩固了双方的战略合作关系。作为国内传感技术领域的先行者,叠动科技此次凭借全球首款毫米级高性能微视触觉传感器实现重大技术突破,该产品创新性地融合了先进的MEMS工艺与前沿的视触觉传感技术,为机器人、...
12:07
2025年11月28日,德国权威认证机构TÜV莱茵正式向巴斯夫如东基地授予三项重量级环保认证,包括ISO 50001能源管理体系认证、ISO 14064碳核查声明以及PAS 2060碳中和及“零碳工厂”核查声明。这一系列荣誉不仅标志着巴斯夫如东基地在能源管理与碳排放核算领域达到国际顶尖水平,更彰显了该基地在提升能源效率、控制温室气体排放方面的卓越成就。认证过...
12:07
2025年11月28日,备受瞩目的新一代健康管理品牌年年一漾正式宣布成功斩获千万元级天使轮融资。此次投资由知名风险投资机构锲镂投资独家领投,充分彰显了资本市场对该品牌创新模式的的高度认可。据悉,所获资金将全面赋能年年一漾的核心发展战略,重点投向其自主研发的"三层精准模型"前沿检测技术的研发迭代,同时加速品牌形象塑造、跨学科专家团队组建以及商业化渠道的深度拓展...
12:07
2025年上半年,我国将迎来航天发射的黄金时期,计划陆续发射156颗卫星,共同构建新一代太空感知星座这一宏伟工程。这一星座部署在近地轨道,将形成覆盖全球、响应迅速的立体监测网络,为我国的空间安全提供坚实保障。 该星座的核心任务是对太空碎片和在轨卫星进行实时数据采集与分析,通过先进的算法模型预测潜在碰撞风险,为空间站、载人飞船及各类卫星提供精准的安全预警。...
12:07
2025年11月27日,俄罗斯航天局传来振奋人心的消息,宣布备受瞩目的“联盟-5号”(Soyuz-5)运载火箭已顺利抵达发射场,准备开启全新的太空征程。根据计划,这款新型火箭将于下月正式执行首飞任务,标志着俄罗斯航天事业迈入一个崭新阶段。 作为俄罗斯航天工业的又一力作,联盟-5号火箭最引人注目的亮点在于其搭载的完全国产RD-171MV液氧煤油发动机。这款先进...
11:37
微新创想11月28日重磅报道,豆包语音对话功能迎来突破性升级,现已支持4种地道方言的流畅交流,包括广受欢迎的粤语、川渝口音浓郁的四川话、特色鲜明的东北话以及独具韵味的陕西话。这一创新功能让用户在豆包App中体验更加丰富多元的对话场景。只需打开对话框,发送简单的文字或语音指令,并指定使用上述方言,配合默认的温柔桃子升级版音色,即可即刻开启方言对话之旅。 该功能...