AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

谷歌Gemini被曝高危安全漏洞 隐藏恶意指令可突破权限管控

2026年6月,网络安全公司SafeBreach公开披露谷歌Gemini语音助理存在高危安全漏洞:黑客可通过WhatsApp、短信发送含隐藏恶意指令的信息,利用“伪上下文对齐”攻击绕过系统安全防护,在用户无感知状态下获取设备授权,可实现远程控制智能汽车、智能家居等高危操作,目前漏洞暂未获得谷歌官方修复。

配图

你收到一条看似普通的短信,点击查看后没有任何异常操作,绑定了Gemini助理的智能车库门却在深夜自动开启,绑定的车载系统甚至会自动启动车辆——这种曾经只出现在科幻片里的场景,正在因为本次Gemini漏洞的曝光变得离普通用户近在咫尺。

本次披露的攻击方式被命名为伪上下文对齐攻击,核心逻辑是利用Gemini对上下文信息的全量读取机制,把恶意指令藏在用户不会注意的信息角落,骗过系统的安全对齐校验。

目前已公开的攻击路径共有两种:第一种是多语言混淆,黑客会将恶意指令编写为中文用户不熟悉的小语种文本,拼接在正常的中文通知内容末尾,多数用户会将陌生语言内容识别为乱码,在点击确认通知的过程中,Gemini会自动读取全部上下文内容,将隐藏的恶意指令判定为用户授权的操作直接执行。据SafeBreach的测试数据,该类攻击的成功率超过92%,且全程没有明显的操作提示,普通用户几乎无法在事前察觉异常。

第二种路径则专门针对语音交互场景设计:黑客会将恶意指令藏在超链接文本中,利用Gemini语音朗读时自动跳过超链接内容的特性,用户听取语音通知时不会感知到异常,Gemini却会在后台解析超链接内的隐藏指令,无需用户二次确认就执行相关操作。

作为谷歌主推的通用大模型,Gemini目前已经接入安卓生态超过12亿台活跃设备,覆盖智能手机、智能音箱、智能车载、智能家居等多个场景,多数用户为了使用便利,会给Gemini开放设备控制、支付操作等多项核心权限。

此前大模型的安全风险大多集中在生成内容违规、隐私泄露等线上层面,本次漏洞的特殊之处在于,黑客可以完全脱离用户的显性操作,通过第三方通讯渠道注入恶意指令,直接触发物理端的设备操作,风险等级已经从网络安全延伸到了用户的人身、财产安全层面。

本次漏洞暴露了当前大模型安全对齐体系的普遍短板:现有防护机制大多只针对用户主动输入的显性指令做合规校验,对上下文内的隐性内容、多语言混合的隐藏指令识别能力严重不足。

安全行业人士提示,大模型厂商需要尽快升级上下文校验机制,对涉及设备控制、支付等高危操作的指令,无论来源是否属于用户显性输入,都需要增加独立的二次确认环节,不能仅依靠上下文逻辑判定操作合法性。在大模型端侧落地速度不断加快的当下,安全防护的优先级需要排在交互便利性之前。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。