安全研究人員發(fā)現(xiàn),谷歌Gemini CLI等生產(chǎn)級AI系統(tǒng)容易受到圖像縮放攻擊。攻擊者通過在圖像中嵌入惡意提示,利用AI系統(tǒng)的圖像縮放算法使隱藏指令在縮放后顯現(xiàn),從而繞過安全機制實現(xiàn)數(shù)據(jù)竊取。研究團隊開發(fā)了開源工具Anamorpher來演示此攻擊技術(shù)。谷歌回應(yīng)稱這并非默認配置下的安全漏洞,只在用戶明確信任輸入并覆蓋默認設(shè)置時才可能發(fā)生。
北京第二十六維信息技術(shù)有限公司(至頂網(wǎng))版權(quán)所有. 京ICP備15039648號-7 京ICP證161336號京公網(wǎng)安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網(wǎng)上有害信息舉報專區(qū):https://www.12377.cn