首页 > 业界 > 关键词  > Bard最新资讯  > 正文

谷歌Bard遭遇提示注入攻击 或存在数据泄漏风险

2023-11-20 14:46 · 稿源:站长之家

要点:

  • 谷歌Bard遭遇提示注入攻击,黑客利用自然语言破解人工智能系统,可能导致数据泄漏风险。

  • 攻击者通过提示注入有效载荷,利用Bard的漏洞进行图像Markdown注入,试图泄露聊天历史记录。

  • 研究者发现Bard存在零点击渲染图片的漏洞,结合Google Apps Script成功绕过内容安全策略,实现数据泄露。

站长之家(ChinaZ.com)11月20日 消息:近期,谷歌Bard面临的安全挑战引发关注。黑客采用提示注入技术,通过自然语言破解该人工智能系统,可能引发数据泄漏风险。这种攻击利用大型语言模型对提示词的依赖,特别是系统指令和用户指令难以区分,使得模型在对话中可能透露一些敏感信息。攻击形式包括直接提示注入和间接提示注入,前者是用户直接输入恶意指令,而后者是将恶意指令注入可能被模型检索或摄入的文档中。

最新的Bard更新引入了拓展功能,支持访问YouTube、搜索航班和酒店,并能够连接到谷歌云盘、文档和邮件。然而,这也使得Bard容易受到间接提示注入的影响。攻击者可能通过向用户发送电子邮件或分享谷歌文档进行间接提示注入攻击,而Bard则会无差别地访问这些数据。

image.png

安全研究人员Johann Rehberger对Bard进行了测试,发现其存在提示注入漏洞。他成功验证了攻击的可行性,通过让Bard分析YouTube视频和使用谷歌文档进行测试,证明了Bard会按照附加提示进行操作。

进一步的研究揭示了Bard的漏洞,包括图像Markdown注入。攻击者可以通过绕过内容安全策略,利用谷歌Apps Script在攻击者控制的服务器上渲染图片,并泄露聊天历史记录。

研究者通过在Apps Script中完成Bard Logger,将数据写入Google Doc,成功实施了数据泄漏攻击。这个漏洞于2023年9月19日报告给了Google VRP,而在10月19日,Google确认已经修复了这个安全问题。然而,具体修复措施尚不清楚。总体而言,这次安全漏洞揭示了Bard在处理提示注入方面的薄弱性,提醒人们对人工智能系统的安全性保持警惕。

举报

  • 相关推荐
  • 远离数据隐私泄露风险,绿联NAS守护你的数据安全

    隐私泄露的问题又再度引发了大家的关注和担忧,不少人开始为自己在网盘的数据是否安全感到担忧,也意识到网盘存储存在的风险,开始将目光投向了私有云领域。相较于网盘的“云端裸奔”风险,绿联NAS通过技术革新与功能升级,正在重新定义数字资产的安全边界。在数据安全问题日益严峻的当下,绿联NAS对于数据安全的严谨守护不仅为消费者提供了网盘之外的可靠选择�

  • 韩国最大电信运营商SK Telecom遭攻击!用户数据泄露

    快科技4月23日消息,韩国最大的电信运营商SK Telecom发布公告称,遭到了黑客的恶意软件攻击,导致部分用户的USIM相关信息泄露。USIM数据通常包括国际移动用户身份(IMSI)、移动站ISDN号码(MSISDN)、认证密钥、网络使用数据以及存储在SIM卡上的短信或联系人信息等,这些数据可能被用于针对性监控、跟踪以及SIM卡交换攻击。SK Telecom是韩国最大的电信运营商,占据该国约48.4%的市场份额,拥有约3400万用户。SK Telecom表示,在4月19日周六晚上11点检测到系统存在恶意软件,当时正值周末,许多组织人员不足。在发现恶意软件后,立即删除?

  • 你我贷投诉平台讲消保,提示您反诈防骗

    文章揭示了当前金融诈骗的常见手法和防范策略。主要诈骗类型包括:1.高收益陷阱,承诺超高回报率;2.虚假平台和假冒机构;3.庞氏骗局;4.信息泄露和身份盗用。防范措施包括:增强风险意识、核实平台资质、保护个人信息、学习金融知识、及时报警等。提醒投资者保持警惕,理性投资,共同营造安全的金融环境。

  • 网红小猫“悟空”去世:自由活动时遭遇意外

    骑行博主赵朔发布视频求助,却意外透露其爱猫“悟空”因车祸去世的消息,令众多粉丝痛心不已。据赵朔描述,昨日下午“悟空”在若羌县附近遭遇车祸,不幸离世。他凌晨打车从米兰镇赶往若羌县,希望为“悟空”寻找冰箱安置遗体,目前已在当地网友帮助下完成后续事宜。赵朔在视频中确认自己身体无恙,推测“悟空”可能是在自由活动时遭遇意外。消息传出后,大量�

  • 君乐宝携手校园推动科学饮奶,为青少年全面发展注入营养动能

    随着寒假悄然落幕,“神兽”们纷纷回归校园,新学期的大幕就此拉开。在这个关键时期,怎样为学生们打造充足又均衡的营养供给,助力他们在学业中活力满满,身心皆健康发展,已成为全社会共同肩负的责任与使命。持续加大营养教育普及力度,让科学饮奶成为每一位学生生活的常态,一路陪伴青少年健康成长,为他们的未来注入源源不断的活力。

  • 注意听语音提醒!美团、叮咚买菜等平台上线反诈提示

    快科技4月3日消息,近日,多位网友反映在使用叮咚买菜、美团外卖等生活服务平台时,接听骑手来电会先收到约10秒的自动语音提示,内容为隐私保护通话中,请勿透露个人敏感信息等反诈提醒,且无法手动跳过。对此,叮咚买菜客服表示,自4月起根据工信部及运营商最新要求,平台已全面升级隐私号保护机制。当用户接听来电时,系统将自动播放预录音提示,同时来电显示

  • 面对勒索攻击数据泄露,企业如何守护网络安全丨海域云MSS安全托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。

  • 周鸿祎谈哈尔滨亚冬会遭美国安局攻击:可能是人类首次用AI智能体发起的网络攻击

    今年 2 月,“ 2025 年哈尔滨第九届亚冬会”(以下简称“亚冬会”)在黑龙江省哈尔滨市盛大举行并取得圆满成功,然而,赛事背后却暗流涌动。

  • 注意!南宁爱尔眼科提示,过年沉迷打牌,糖网病易缠上糖友

    春节,本应是阖家欢乐、幸福团圆的美好时光。然而,对于一些特殊人群而言,过年期间的生活变化却可能给健康带来意想不到的危机。 67 岁的陈阿姨(化名),就经历了这样一场因过年期间用眼过度,导致糖尿病性视网膜病变(简称“糖网病”)病情加重的惊险遭遇。陈阿姨性格开朗、健谈,可鲜有人知,她与糖尿病已经 “斗争” 了整整 20 年。3 年前,她被确诊为糖网病�

  • 安徽高速回应提醒慎用辅助驾驶提示:安全第一

    近日,有网友在社交媒体分享称,途经安徽高速时发现道路警示牌显示慎用辅助驾驶”。从网传内容看,安徽段高速公路的警示标改为了高速路况复杂,慎用辅助驾驶”,此外还有勿用智能辅助驾驶”、高速上有些施工路段已经明确要求关闭智能驾驶了”、前方占道施工,关闭辅助驾驶”等标语。并且需要提醒的是,当前辅助驾驶第一责任人依旧是驾驶员本人,用户在使用智驾时,需要实时关注路况,并随时接管。