安全研究人員發現,谷歌Gemini CLI等生產級AI系統容易受到圖像縮放攻擊。攻擊者通過在圖像中嵌入惡意提示,利用AI系統的圖像縮放算法使隱藏指令在縮放后顯現,從而繞過安全機制實現數據竊取。研究團隊開發了開源工具Anamorpher來演示此攻擊技術。谷歌回應稱這并非默認配置下的安全漏洞,只在用戶明確信任輸入并覆蓋默認設置時才可能發生。
北京第二十六維信息技術有限公司(至頂網)版權所有. 京ICP備15039648號-7 京ICP證161336號京公網安備 11010802021500號
舉報電話:010-62641205-5060 涉未成年人舉報專線:010-62641208 舉報郵箱:jubao@zhiding.cn
網上有害信息舉報專區:https://www.12377.cn