首页 > 业界 > 关键词  > Bard最新资讯  > 正文

谷歌Bard遭遇提示注入攻击 或存在数据泄漏风险

2023-11-20 14:46 · 稿源:站长之家

要点:

  • 谷歌Bard遭遇提示注入攻击,黑客利用自然语言破解人工智能系统,可能导致数据泄漏风险。

  • 攻击者通过提示注入有效载荷,利用Bard的漏洞进行图像Markdown注入,试图泄露聊天历史记录。

  • 研究者发现Bard存在零点击渲染图片的漏洞,结合Google Apps Script成功绕过内容安全策略,实现数据泄露。

站长之家(ChinaZ.com)11月20日 消息:近期,谷歌Bard面临的安全挑战引发关注。黑客采用提示注入技术,通过自然语言破解该人工智能系统,可能引发数据泄漏风险。这种攻击利用大型语言模型对提示词的依赖,特别是系统指令和用户指令难以区分,使得模型在对话中可能透露一些敏感信息。攻击形式包括直接提示注入和间接提示注入,前者是用户直接输入恶意指令,而后者是将恶意指令注入可能被模型检索或摄入的文档中。

最新的Bard更新引入了拓展功能,支持访问YouTube、搜索航班和酒店,并能够连接到谷歌云盘、文档和邮件。然而,这也使得Bard容易受到间接提示注入的影响。攻击者可能通过向用户发送电子邮件或分享谷歌文档进行间接提示注入攻击,而Bard则会无差别地访问这些数据。

image.png

安全研究人员Johann Rehberger对Bard进行了测试,发现其存在提示注入漏洞。他成功验证了攻击的可行性,通过让Bard分析YouTube视频和使用谷歌文档进行测试,证明了Bard会按照附加提示进行操作。

进一步的研究揭示了Bard的漏洞,包括图像Markdown注入。攻击者可以通过绕过内容安全策略,利用谷歌Apps Script在攻击者控制的服务器上渲染图片,并泄露聊天历史记录。

研究者通过在Apps Script中完成Bard Logger,将数据写入Google Doc,成功实施了数据泄漏攻击。这个漏洞于2023年9月19日报告给了Google VRP,而在10月19日,Google确认已经修复了这个安全问题。然而,具体修复措施尚不清楚。总体而言,这次安全漏洞揭示了Bard在处理提示注入方面的薄弱性,提醒人们对人工智能系统的安全性保持警惕。

举报

  • 相关推荐
  • 给AI打工的人,迷失在数据标注里

    北京798附近的一家咖啡馆内,AI数据标注师廖仔在交谈中一再提到店里的咖啡机器人。 在这家占地近3000平米的咖啡馆内,不少咖啡师围绕着中央圆形岛台工作,但其中最引人瞩目的是一台人型机械臂的咖啡机器人。据说,该机器人的脸还是依据咖啡店主理人建模而成。 如果时间回到三四年前,廖仔想不到机器人可以冲咖啡,也想不到自己会进入AI赛道。 99年出生的他,专科�

  • 彭博社聚焦Coinbase数据泄露,CertiK联创顾荣辉警示私钥风险与物理攻击

    CertiK联合创始人顾荣辉就Coinbase数据泄露事件指出,加密货币交易者因私钥即可转移资产且难以追回,成为犯罪分子的首要目标。区块链安全虽提升,但攻击者转向物理威胁等薄弱环节。钓鱼攻击去年造成10.5亿美元损失,显示攻击方式从技术漏洞转向高回报手段。法国政府已为加密从业者开通应急热线,并建议结合链上防御、数据隐私与物理安防措施应对数字与实体交织的威胁。近期Coinbase数据泄露及法国绑架案凸显加密投资者面临的物理安全风险,部分公司已加强高管安保投入。专家呼吁建立更广泛的安全协作网络应对持续演变的攻防博弈。

  • 注入科技动能,打开智慧之窗——“阿尔法蛋AI公益”情暖深圳同泽学校

    5月29日,"阿尔法蛋AI公益"项目在深圳南山第二外国语学校(集团)同泽学校启动。淘云科技副总裁葛宏岩与校方代表共同出席捐赠仪式,向学校捐赠了阿尔法蛋AI学习产品,包括词典笔、听说宝和围棋机器人等智能教育设备。该项目旨在通过AI技术赋能教育,提升师生数字素养,促进教学提质增效。校方表示将充分利用这些资源,帮助孩子们探索知识奥秘。活动还举办了AI科普课堂,通过趣味互动普及人工智能知识。未来该项目将继续走进更多校园,用科技助力教育发展。

  • 平衡风险管控与客户服务,反电诈怎么做?

    近年来,银行在反电诈领域投入大量资源,但电信诈骗仍难有效控制。文章指出,电诈防控面临三大关键问题:一是责任划分不明确,银行内部各部门协作困难;二是数据孤岛现象严重,银行与运营商数据难以打通;三是缺乏高效的反诈平台和运营机制。解决方案包括:建立账户全生命周期管理体系,构建"三道防线"立体拦截体系,优化客户分级分类管理。企业级反诈体系需打破部门壁垒,以客户为中心整合数据资源,实现线上线下一体化防控。最终目标是建立资源与效率平衡的长效机制,通过高频对抗和业务友好的反诈平台提升防控效果。

  • 2025首届中国身心健康与疗愈⁺大会 ,为行业破局增长注入新力量!

    2025年5月31日,首届中国身心健康与疗愈大会在广州香格里拉酒店盛大开幕。大会由简知科技与龙象文化联合主办,汇聚心理健康、瑜伽静观、艺术疗愈、东方养生等领域顶尖力量,旨在打造中国身心健康行业风向标。30余位国内外重量级嘉宾、20余家前沿品牌参展,上千名从业者参与。首日论坛涵盖身心平衡、情绪管理、睡眠优化等议题,Richard Miller博士等专家分享前沿研究成果。展会区集结20余家品牌,提供从科技产品到自然疗法的全方位体验。大会通过东西方智慧融合,为当代人身心困境提供科学解决方案,推动行业规范化发展。

  • 国产时序数据库 IoTDB 全程护航朱雀二号改进型火箭试验、发射及北邮双星数据管理

    2025年5月17日,蓝箭航天自主研发的朱雀二号改进型遥二运载火箭成功发射,将6颗卫星送入预定轨道。此次任务中,国产时序数据库IoTDB为火箭试验和卫星运行提供了关键技术支撑:1)为火箭发动机热试车数据提供高效存储与分析能力,实现研发效率提升;2)支持北邮二号、三号卫星实现星间数据互备、星地协同等创新功能,构建高可用太空数据库。这标志着国产时序数据库在航天级场景中的卓越性能,为太空领域数据管理开辟了新路径。

  • 单眼近视少年,遗传风险下南宁爱尔眼科医院的精准干预

    南宁爱尔眼科医院发布一例单眼近视防控典型案例:15岁少年熙熙通过"角膜塑形镜+行为干预"的个性化方案,在身高快速发育的三年间,右眼近视度数实现"零增长",眼轴长度更出现生理性回退。该案例显示,熙熙右眼轴缩短0.2mm,视力从0.4提升至1.0,而同期身高增长超15厘米,证明近视防控效果显著。专家指出,近视防控需"量眼定制",建议建立屈光发育档案,坚持"光学矫正、行为干预、定期追踪"三位一体模式。爱尔眼科"5P近视防控体系"已为超百万青少年提供服务,未来将依托全球900余家医院的数据网络,推动近视管理向"全周期眼健康管理"升级。

  • 谷歌推出 Beam AI:将普通视频通话,转为逼真的 3D 沉浸式体验

    一位测试用户表示: “你甚至会忘记自己是在用科技交流。眼神是真实的,你能看出对方什么时候想说话,就像现实生活中一样。”

  • 突破欧盟碳壁垒:CBAM数据填报全解析与绿舟品牌的数字化突围

    欧盟碳边境调节机制(CBAM)要求企业申报产品碳排放数据,包括直接排放、间接排放及原产国已承担的碳成本。数据需来自生产端全供应链追踪,贸易商需依赖供应商提供排放数据。CBAM证书抵扣流程包括购买、清缴、回购和注销四个环节,证书有效期为两年。少量货物出口欧盟可享受豁免条件,包括单批货值不超过150欧元、军事用途等。绿舟公司提供数字化碳管理服务,帮助企业在2周内完成亚马逊气候友好承诺认证,通过标准化服务降低15%-30%碳排放,助力中小企业低成本进入欧盟市场。

  • 谷歌投资1.5亿美元,携手Warby Parker开发AI眼镜

    谷歌与 Warby Parker 的合作模式似乎也会走与 Meta 类似的路径,充分利用后者广受欢迎的镜框设计,甚至可能借助其零售渠道进行销售……