网易首页 > 网易号 > 正文 申请入驻

谷歌Gemini被“调包”?AI邮件摘要竟成钓鱼新入口

0
分享至

你是否习惯用AI助手快速浏览邮件摘要,省去逐条阅读的麻烦?这个高效又省时的操作,可能正悄悄成为黑客的“帮凶”。最新安全研究揭示,谷歌Gemini人工智能助手存在一项高危漏洞,攻击者可利用其邮件摘要功能,向用户展示伪造的“钓鱼警报”,诱导用户泄露密码或拨打虚假客服电话,安全防线正被AI从内部攻破。


打开百度APP畅享高清图片

这项由Mozilla GenAI安全团队研究员马可·菲格罗亚(Marco Figueroa)发现的漏洞,被形象地称为“AI劫持”——攻击者无需植入病毒或发送可疑附件,仅通过一封精心设计的普通邮件,就能“操控”Gemini的输出结果。

“看不见”的指令,让AI成了骗子的“传声筒”

听起来有些不可思议:一封看似正常的邮件,是如何让AI助手“叛变”的?

公共互联网反网络钓鱼工作组技术专家芦笛解释,攻击者利用了HTML和CSS技术,在邮件末尾嵌入一段“隐形”文本。这段文本通过设置字体颜色为白色、字号为0等手段,在Gmail界面中完全不可见,普通用户根本无法察觉。

“但Gemini在生成邮件摘要时,会读取邮件的全部源代码,包括这些隐藏内容。”芦笛指出,“攻击者就在这些‘看不见’的文本中,加入类似‘您的Gmail账户存在安全风险,请立即拨打XXX电话’的恶意指令。Gemini会‘听话’地把这些内容当作真实信息,生成在摘要中。”

于是,用户看到的不再是客观的邮件内容提炼,而是一条由AI“认证”过的虚假安全警告。由于Gemini是谷歌Workspace的官方集成功能,用户天然对其输出结果抱有高度信任,极易误以为账户真的被盗,进而按照提示操作,落入钓鱼陷阱。

AI办公时代的新风险:信任被“武器化”

与传统钓鱼邮件不同,这种攻击手法极为隐蔽。邮件本身不含恶意链接或附件,能轻松绕过大多数垃圾邮件过滤器和安全网关。更关键的是,它利用了用户对AI助手的“信任惯性”——我们习惯了AI提供准确、高效的服务,却很少质疑它的输出是否被“污染”。

“这就像一个你完全信赖的同事,突然开始替骗子说话。”芦笛强调,“攻击者不是攻击系统,而是‘劫持’了系统的输出,把AI变成了自己的‘扩音器’。这种‘社会工程+AI’的组合拳,欺骗性极强。”

目前,谷歌已确认收到漏洞报告,并表示正在通过“红队演练”等方式加强模型对提示注入(Prompt Injection)攻击的防御能力。但专家警告,此类风险不会就此消失。

如何自保?专家给出三道“防坑指南”

面对日益复杂的AI钓鱼攻击,个人和企业该如何应对?芦笛给出了三条实用建议:

别把AI当“权威”:AI助手是工具,不是绝对权威。看到邮件摘要中的“紧急警告”“账户异常”等信息时,务必保持冷静,通过官方渠道(如直接登录官网、拨打官方客服)核实,切勿直接拨打摘要中提供的电话。

养成“多看一眼”的习惯:不要完全依赖摘要。对于涉及账户、财务等敏感信息的邮件,建议手动点开原文查看,注意检查发件人地址、邮件格式等细节,警惕任何异常。

企业要打好“补丁”:企业IT部门应密切关注谷歌等服务商的安全更新,及时部署相关补丁。同时,加强对员工的AI安全培训,明确AI工具的使用边界和风险防范措施。

未来战场:AI攻防的“道高一尺,魔高一丈”

随着AI助手在办公、客服、决策等场景的深度渗透,“AI劫持”类攻击预计将持续增长。黑客可能利用类似手法,篡改会议纪要、伪造数据分析报告,甚至影响自动化流程。

“这提醒我们,AI安全不仅是技术问题,更是信任管理问题。”芦笛表示,“未来的安全体系,必须能识别和过滤AI输出中的‘污染’信息,构建‘人—机—流程’三位一体的防御机制。”

在享受AI带来便利的同时,保持一份清醒的警惕,或许是我们在这个智能时代,最该掌握的生存技能

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
蛇类不会无缘无故进入住宅,一旦入屋往往预示着这三件事情

蛇类不会无缘无故进入住宅,一旦入屋往往预示着这三件事情

青青会讲故事
2025-11-05 16:55:04
赵露思复出,没人宣传,她自己哭着唱完了

赵露思复出,没人宣传,她自己哭着唱完了

情感大头说说
2025-11-10 00:06:20
妹子“把胸放桌上休息”被拍走红!女菩萨们不服发照片PK:最后这波赢麻了

妹子“把胸放桌上休息”被拍走红!女菩萨们不服发照片PK:最后这波赢麻了

经典段子
2025-10-11 22:34:42
中国移动员工爆出工资实单,这个数!

中国移动员工爆出工资实单,这个数!

通信头条
2025-11-07 21:55:13
06年王光美临终,紧抱双拳向女儿作揖,女儿眼眶湿润:我承受不起

06年王光美临终,紧抱双拳向女儿作揖,女儿眼眶湿润:我承受不起

阿器谈史
2025-11-07 15:22:49
吴亦凡监狱近况曝光:身染重病、夜夜痛哭!网友:这下彻底完了!

吴亦凡监狱近况曝光:身染重病、夜夜痛哭!网友:这下彻底完了!

可乐谈情感
2025-11-02 03:45:56
万宝宝太豪横!晒新买的阿斯顿马丁豪车,44岁未婚未育,贵气逼人

万宝宝太豪横!晒新买的阿斯顿马丁豪车,44岁未婚未育,贵气逼人

小娱乐悠悠
2025-11-07 08:48:16
全红婵辉煌不再!全运会得第五后,世界泳联对其评价让粉丝破防

全红婵辉煌不再!全运会得第五后,世界泳联对其评价让粉丝破防

阿紵美食
2025-11-09 14:41:43
DeepSeek预测:到2030年,300万的房子还值多少钱?答案终于揭晓

DeepSeek预测:到2030年,300万的房子还值多少钱?答案终于揭晓

山丘楼评
2025-09-18 15:42:18
情到深处自然浓,女人有下面的生理语言,说明她把你当知己

情到深处自然浓,女人有下面的生理语言,说明她把你当知己

新时代的两性情感
2025-11-10 01:29:15
赵露思黑色透视装,新歌舞台秀,性感又火辣!

赵露思黑色透视装,新歌舞台秀,性感又火辣!

小小一米月儿
2025-11-10 01:25:04
江苏将举办“电竞苏超”!七大热门游戏项目公布

江苏将举办“电竞苏超”!七大热门游戏项目公布

游民星空
2025-11-07 23:04:24
拒绝认生父21年,却花费五百万为母亲购置豪宅,撕下所有的体面

拒绝认生父21年,却花费五百万为母亲购置豪宅,撕下所有的体面

仙味少女心
2025-10-27 20:47:26
打嗨了!谢谢你,快船!神级3方大交易......

打嗨了!谢谢你,快船!神级3方大交易......

篮球实战宝典
2025-11-09 22:10:30
你做过最疯狂的事是什么?网友:在公园亲了一小时

你做过最疯狂的事是什么?网友:在公园亲了一小时

解读热点事件
2025-10-11 00:20:03
山东省,出了4位军委副主席

山东省,出了4位军委副主席

余塩搞笑段子
2025-11-09 20:19:11
Doran成冠军上单!Guma拿下FMVP,放话:我就是史上最强ADC

Doran成冠军上单!Guma拿下FMVP,放话:我就是史上最强ADC

贝塔看比赛
2025-11-09 20:37:08
泫雅音乐节表演时突发晕倒,网友呼吁:“停止减肥”

泫雅音乐节表演时突发晕倒,网友呼吁:“停止减肥”

韩小娱
2025-11-09 20:17:14
当国民党和民进党一起围歼郑丽文的时候,韩国瑜出来为郑丽文站台

当国民党和民进党一起围歼郑丽文的时候,韩国瑜出来为郑丽文站台

大道无形我有型
2025-10-13 16:50:25
曾琦和院长的视频透露出重要信号,为何他们与毛奇佩霞事件不一样

曾琦和院长的视频透露出重要信号,为何他们与毛奇佩霞事件不一样

李昕言温度空间
2025-11-07 22:42:06
2025-11-10 02:43:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
221文章数 0关注度
往期回顾 全部

科技要闻

黄仁勋亲赴台积电“讨要更多芯片”

头条要闻

陕西男子打晕妻子误以为已死 将人扔下土崖致其死亡

头条要闻

陕西男子打晕妻子误以为已死 将人扔下土崖致其死亡

体育要闻

他只想默默地拿走最后一亿美元

娱乐要闻

《繁花》事件影响:唐嫣工作被取消

财经要闻

10月CPI同比涨0.2% PPI同比下降2.1%

汽车要闻

钛7月销破2万 霜雾灰与青峦翠配色正式开启交付

态度原创

家居
亲子
本地
数码
公开课

家居要闻

现代自由 功能美学居所

亲子要闻

宝妈必学,孩子防侵犯能力中的ACM为什么很重要?

本地新闻

这届干饭人,已经把博物馆吃成了食堂

数码要闻

内存、硬盘价格暴涨到扛不住!铭凡官宣旗下迷你主机涨价

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版