网易首页 > 网易号 > 正文 申请入驻

AI 安全再现新风险:Gemini 日历数据可被侧信道导出

0
分享至

AIPress.com.cn报道

1月20日消息,一位网络安全研究人员披露了一项已被修复的安全漏洞,该漏洞利用针对 Google Gemini 的间接提示注入(Indirect Prompt Injection),绕过 Google Calendar 的权限防护机制,并将日历系统作为数据外泄通道。


漏洞由 Miggo Security 研究团队发现。该公司研究负责人 Liad Eliyahu 表示,攻击者可在普通的日历邀请描述中嵌入隐藏的自然语言指令,在不与用户发生直接交互的情况下,触发 Gemini 执行越权操作。

根据披露的攻击链,威胁行为者首先向目标发送一个精心构造的日历邀请。该邀请在描述字段中植入恶意提示语。攻击并不会立即生效,而是在用户随后向 Gemini 提出看似无害的问题时被激活,例如询问“周二是否有会议”。

在这一过程中,Gemini 会解析日历事件描述中的隐藏指令,对用户当日的会议安排进行汇总,并在后台自动创建一个新的日历事件,将完整的私人会议摘要写入该事件的描述字段。Miggo 指出,在部分企业日历配置下,新创建的事件对攻击者可见,从而导致敏感会议信息在用户毫无察觉的情况下被导出。


研究人员强调,该漏洞并非传统意义上的代码缺陷,而是源于 AI 系统在运行时对语言和上下文的理解方式。“漏洞不再只存在于代码中,而是存在于语言、上下文以及模型行为本身,”Eliyahu 表示。

谷歌在收到负责任披露后已修复相关问题。尽管如此,研究人员认为,此类案例表明,随着企业越来越多地将 AI 系统用于自动化流程,AI 原生能力正在扩大攻击面,并引入新的安全挑战。

该披露发生在多起 AI 安全研究公布之后。近期,Varonis 公开了一种名为 Reprompt 的攻击方式,可绕过企业安全控制从 AI 聊天系统中提取敏感数据;XM Cyber 也披露了 Google Cloud Vertex AI Agent Engine 及 Ray 组件中的权限升级风险。

多项研究共同指出,当前大型语言模型及智能代理系统在授权控制、上下文隔离和数据外泄防护方面仍存在不足,企业在部署 AI 工具时需持续评估其安全边界,并对相关身份、权限和工作流进行审计。(AI普瑞斯编译)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
嫡长子的压迫感到底有多大!

嫡长子的压迫感到底有多大!

另子维爱读史
2026-02-06 20:22:00
挪威训斥欧盟外交部长,老提中国威胁,对欧洲有威胁的是特朗普

挪威训斥欧盟外交部长,老提中国威胁,对欧洲有威胁的是特朗普

百态人间
2026-02-06 15:30:20
央视太解气!烟花爆竹终于正名,告别一刀切,年味这下真回来了

央视太解气!烟花爆竹终于正名,告别一刀切,年味这下真回来了

老特有话说
2026-02-06 22:37:15
002830,“地天板”!

002830,“地天板”!

中国基金报
2026-02-06 13:34:42
70枚导弹全中了,不到72小时,美军发起行动,俄外长撂下一句狠话

70枚导弹全中了,不到72小时,美军发起行动,俄外长撂下一句狠话

墨兰史书
2026-02-05 21:00:03
火箭!你好,保罗!

火箭!你好,保罗!

李帕在北漂
2026-02-07 00:34:08
南京Lily姐火了。
​38岁陪读妈妈,牵着70岁德国工程师的手

南京Lily姐火了。 ​38岁陪读妈妈,牵着70岁德国工程师的手

岁月有情1314
2026-02-05 11:13:16
洗白失败!葛斯齐曝猛料,韩国综艺实锤,去世一年的大S背了黑锅

洗白失败!葛斯齐曝猛料,韩国综艺实锤,去世一年的大S背了黑锅

观察鉴娱
2026-02-06 09:46:24
日本中华烟4元一盒国内60元,不是歧视是规则!真相你必须知道

日本中华烟4元一盒国内60元,不是歧视是规则!真相你必须知道

复转这些年
2026-02-06 23:57:47
杜锋:很可惜没能赢下比赛,现场听到很多人支持广东很欣慰

杜锋:很可惜没能赢下比赛,现场听到很多人支持广东很欣慰

懂球帝
2026-02-07 00:45:02
2020年航母功臣徐增平,为何不顾非议,看望刚出狱的原副总理之子

2020年航母功臣徐增平,为何不顾非议,看望刚出狱的原副总理之子

青青河边
2024-03-20 10:45:36
闹大了!四川华西医院神经外科王伟教授收礼,全网都在传

闹大了!四川华西医院神经外科王伟教授收礼,全网都在传

云中浮生
2026-02-06 21:43:21
一场追悼会,戳穿梁小龙在香港的真实地位,原来成龙没说谎!

一场追悼会,戳穿梁小龙在香港的真实地位,原来成龙没说谎!

小徐讲八卦
2026-02-07 06:14:47
突然发现我妈好像没有朋友?网友分享一针见血:看完沉默了

突然发现我妈好像没有朋友?网友分享一针见血:看完沉默了

另子维爱读史
2026-02-02 21:18:30
联合国秘书长发表声明:欢迎伊朗与美国恢复会谈

联合国秘书长发表声明:欢迎伊朗与美国恢复会谈

国际在线
2026-02-07 02:38:31
纳斯达克中国金龙指数收涨3.71% 热门中概股普涨

纳斯达克中国金龙指数收涨3.71% 热门中概股普涨

财联社
2026-02-07 05:14:08
娜扎透视裙惊艳全网!这身材这颜值,谁能顶得住?

娜扎透视裙惊艳全网!这身材这颜值,谁能顶得住?

娱乐领航家
2026-02-03 23:30:03
S32匝道“S型弯”卡住大车,市人大代表建议:拆绿化带换硬隔离

S32匝道“S型弯”卡住大车,市人大代表建议:拆绿化带换硬隔离

上海闵行
2026-02-06 16:06:48
恶魔医生王福建:是省内专家、老婆有好工作、好几套房、儿在上海

恶魔医生王福建:是省内专家、老婆有好工作、好几套房、儿在上海

王晓爱体彩
2026-02-06 17:34:36
克林顿和莫迪出现在萝莉岛名单背后:犹太资本集团在围堵中国

克林顿和莫迪出现在萝莉岛名单背后:犹太资本集团在围堵中国

阿胡
2026-02-04 19:09:24
2026-02-07 07:08:49
鞭牛士 incentive-icons
鞭牛士
准确、快速、有深度的科技媒体
103444文章数 61685关注度
往期回顾 全部

科技要闻

独角兽版图巨变:SpaceX奔万亿 中美差在哪

头条要闻

电动车行业"老三"冲刺上市 分股东2亿克扣员工社保3亿

头条要闻

电动车行业"老三"冲刺上市 分股东2亿克扣员工社保3亿

体育要闻

西甲射手榜第2,身价不到姆巴佩1/40

娱乐要闻

微博之夜抢C风波 杨幂工作室9字讨说法

财经要闻

爱尔眼科董事长旗下7家精神病院骗保

汽车要闻

宝马"本命年"关键词:20款新车与"新世代"耐力赛

态度原创

健康
教育
家居
手机
艺术

转头就晕的耳石症,能开车上班吗?

教育要闻

揭秘普里马科夫学校3大合作项目!俄语学习轻松高效

家居要闻

现代轻奢 温馨治愈系

手机要闻

红米K90至尊版再次被确认:双芯+主动风扇+8500mAh大电池,价格谜

艺术要闻

过年,邻居家贴的对联,差点没把我笑死……

无障碍浏览 进入关怀版