谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击

以色列科研团队近日发布的一项突破性研究揭示了谷歌 Gemini 助手存在的重大安全隐患,该漏洞可能被攻击者轻易利用,无需任何高深技术,仅需通过日常内容中隐藏的简单指令,即可非法获取敏感数据,甚至实现远程操控物理设备。这项名为“只需邀请(Just an Invite)”的全新研究指出,基于 Gemini 的智能助手极易遭受“定向提示软件攻击”。这种攻击方式与传统黑客手段截然不同,无需直接接触 AI 模型或具备专业技术,而是将恶意指令巧妙伪装在看似无害的电子邮件、日历邀请或共享文档中。当用户在 Gmail、Google 日历或 Google 助理中寻求 Gemini 帮助时,这些隐藏的指令便会自动激活并执行恶意操作。

研究团队通过实验直观展示了该漏洞的严重威胁。攻击者能够利用经过篡改的 Gmail 信息或 Google 日历邀请,实现对智能家居设备的完全控制、强制录制 Zoom 通话,甚至精准追踪用户实时位置。令人震惊的是,仅通过一些日常用语如“谢谢”或“太棒了”,研究人员就成功远程关闭了电灯、开启窗户,甚至启动了家用锅炉等关键设备。这种攻击方式对用户隐私和人身安全构成了严重威胁。

研究人员详细梳理了五种潜在的攻击类型和十四种现实应用场景,这些攻击可能同时危害数字系统和物理设备。具体包括:短期上下文中毒攻击,通过短期恶意指令干扰 Gemini 的正常响应;长期操纵存储数据,利用 Gemini 的数据存储功能进行长期信息操控;内部工具滥用,通过非法使用 Gemini 内部工具达成恶意目的;升级至其他谷歌服务,利用 Gemini 作为跳板渗透 Google Home 等其他谷歌服务;以及远程启动第三方应用,在安卓设备上远程操控 Zoom 等第三方应用。

谷歌Gemini助手重大漏洞曝光:邮件日历可被利用发起攻击插图1

通过 TARA 风险分析框架评估显示,73% 的威胁被归类为“高危”类别,这表明此类攻击不仅实施简单,更可能造成灾难性后果,亟需采取紧急安全措施。自 GPT-3 问世以来,安全专家就已注意到大型语言模型(LLM)存在的漏洞,例如简单的“忽略先前指令”提示就能绕过安全防护机制。该研究进一步证实,即便是目前最先进的 AI 模型,仍存在这些致命缺陷。

谷歌在 2025 年 2 月获悉这些漏洞后,迅速采取行动实施多项修复措施,包括强制用户确认敏感操作、强化可疑 URL 的检测与过滤,以及部署新型分类器捕捉间接提示注入行为。谷歌表示,已在全国 Gemini 应用中全面启用这些防御机制,并完成了严格的内部测试。这项研究由特拉维夫大学、以色列理工学院和安全公司 SafeBreach 的联合研究团队共同完成,其成果将对 AI 安全领域产生深远影响。

最新快讯

2025年10月02日

18:19
树莓派基金会近日正式发布了基于Debian 13“Trixie”的全新Raspberry Pi OS版本,为全球开发者与爱好者带来一场视觉与体验的双重革新。此次系统升级的核心亮点在于全面界面设计的彻底革新,采用全新的设计语言体系,不仅优化了整体视觉风格,更在细节上精益求精 全新系统引入了定制化的图标集,每一款图标都经过精心设计,显著提升了操作的直观性与美...
18:19
《漫威宇宙入侵》现已登陆Steam平台开启试玩阶段,这款由漫威官方授权、Tribute Games与Dotemu联合开发的2D像素风清版动作游戏,以其独特的视觉风格和快节奏战斗体验,迅速吸引了全球玩家的目光。据悉,游戏预计将在今年内正式发售,为漫威粉丝带来一场全新的动作盛宴。 在试玩版中,玩家可以体验两个精心设计的完整关卡以及紧张刺激的Boss战。游戏支持本...
18:19
10月2日,台风“麦德姆”来势汹汹,强度持续升级,气象部门预测其将于5日左右在粤西至海南东部沿海区域登陆。面对严峻的台风形势,广东湛江海事局果断行动,于当日12时正式启动海上防风Ⅳ级应急响应,全力做好各项防范工作。 为确保人员安全和财产安全,海事部门紧急要求所有风电平台及相关运维船人员务必在3日12时前全部撤离上岸,避免滞留海上。同时,所有码头作业需在3日2...
18:19
2025年10月2日,互联网巨头雅虎正式宣布与意大利创新科技公司Bending Spoons达成初步合作意向,计划以约14亿美元的价格出售其历史悠久的美国家园网络业务(AOL)。这一交易标志着雅虎在数字化转型道路上迈出关键一步,旨在剥离非核心资产,集中资源深耕数字媒体与前沿广告技术领域。 作为互联网发展史上的标志性企业,AOL曾凭借革命性的在线服务风靡全球,...
18:19
2025年10月2日,备受瞩目的岚图汽车科技股份有限公司正式向香港交易所递交了主板上市申请,标志着这家高端新能源品牌在资本市场迈出了历史性的一步。作为东风汽车集团旗下独立运营的高端汽车品牌,岚图汽车近年来在新能源领域展现出强劲的发展势头,此次成功递表将进一步加速其市场化运作进程。中金公司已正式受聘担任岚图汽车的独家保荐人,为此次上市提供全方位的专业服务。根据...
17:49
微新创想10月2日电 10月1日,在广袤的锡林郭勒草原上,一场别开生面的外卖配送场景吸引了众多目光。一位美团骑手小哥骑马飞驰,穿梭于无垠的草原之间,只为将外卖准时送达。这一幕不仅展现了骑手的高超技艺,更彰显了美团在服务上的创新与突破。 从视频画面中清晰可见,原本是游客在驾车驰骋于这片辽阔的草原时,一时兴起点了外卖。接到订单的骑手小哥没有丝毫犹豫,迅速跨上骏马...
17:49
微新创想10月2日讯 国庆黄金周期间,一段令人啼笑皆非的高速公路堵车趣闻在网络上迅速传播,引发了广大网友的热烈关注和讨论。据相关消息透露,10月1日当天,浙江省内某路段因车流量过大出现严重拥堵,一位年轻小伙却在这令人抓狂的等待中展现出了独特的应对方式,他选择下车体验垂钓之乐,这一反常规的行为瞬间成为网络焦点。 据了解,当时正值国庆长假出行高峰,该路段拥堵状...
17:49
微新创想10月2日重磅消息,小米合伙人卢伟冰通过官方渠道正式官宣:备受瞩目的小米17系列手机销量已强势突破100万台,刷新了小米历代新机销售速度纪录。卢伟冰同时透露,小米正在全力提升生产线产能,加速库存补充,致力于让消费者能够更快地体验到这款旗舰爱机。 自小米17系列正式发售以来,市场反应异常热烈,供不应求现象普遍出现。部分热门版本已出现全面缺货状态,众多网...
17:49
微新创想10月2日讯 国庆中秋双节同庆,市场消费热情高涨,华为鸿蒙智行汽车也借势迎来了销售旺季。据鸿蒙智行官方公布的数据显示,假期首日全系车型大定订单便突破8000台,这一成绩远超去年同期10月1日的5200台,同比增长高达53%。考虑到假期期间庞大的人流和旺盛的购车需求,预计8天长假结束后,鸿蒙智行累计大定总量有望突破5万台,创下历史新高。 随着鸿蒙智行产...
17:48
小米集团创始人雷军近日在社交平台上发布的一组动态,再次引发了网友们的热烈讨论。10月2日,雷军分享了自己前往小米工厂打卡小米YU7的组图,并在配文中写道:"我开小米YU7在工厂打卡,帮大家催生产。大家假期都去哪玩?到目的地了吗。"这条动态发布于10月1日国庆节当天,展现出雷布斯即使在国家法定假日也心系公司发展的敬业精神。 从组图中的照片来看,雷军当天身着咖色...
17:48
10月2日16时37分,云南迪庆州香格里拉市突发3.0级地震,震源深度达10千米。根据最新监测数据,震中坐标位于北纬28.09度、东经99.91度。幸运的是,截至目前尚未收到任何人员伤亡报告,但相关部门已启动应急响应机制,正密切跟踪震后动态,确保及时应对可能出现的次生灾害。此次地震虽未造成明显破坏,但香格里拉市及周边地区居民仍需保持警惕,相关部门将持续发布最...
17:48
2025年10月2日,腾讯控股有限公司在香港联合交易所正式披露了其最新的股份回购计划。当日,公司宣布斥资5.503亿港元,成功回购81.2万股港股,回购均价稳定在677.7港元/股。这一举措不仅彰显了腾讯对自身未来发展的坚定信心,更体现了公司优化资本结构的战略决心。 此次回购行动在港股市场展开,是腾讯近年来重要的资本运作之一。通过大规模回购股份,腾讯旨在进一...