首页 > AI头条  > 正文

不止文本!研究人员发现AI系统新漏洞,图像重采样竟成攻击入口

2025-08-26 09:41 · 来源: AIbase基地

近日,网络安全公司Trail of Bits的研究人员Kikimora Morozova和Suha Sabi Hussain公布了一种新型攻击方法。该攻击利用图像重采样的技术特性,在人眼不可见的图像中注入恶意指令,从而劫持大型语言模型(LLM)并窃取用户数据。

该攻击的核心在于图像重采样攻击。当用户上传图片到AI系统时,系统通常会为了效率和成本而自动降低图片分辨率。恶意图片正是利用这一过程:它在全分辨率下看似正常,但在经过双三次(bicubic)等重采样算法处理后,隐藏在图像特定区域的恶意指令会以可见的文本形式显现出来。

QQ20250826-093802.png

研究人员在实验中证实,这种攻击手段能够成功渗透多个主流AI系统,包括Google Gemini CLI、Vertex AI Studio、Google Assistant以及Genspark。在一次Gemini CLI的测试中,攻击者成功将用户的Google日历数据泄露至一个外部邮箱地址,而无需用户的任何确认。

Trail of Bits指出,尽管攻击需要根据每个LLM使用的特定重采样算法进行调整,但其攻击媒介的广泛性意味着更多未被测试的AI工具也可能存在风险。为帮助安全社区理解和防御此类攻击,研究人员已发布了一款名为Anamorpher的开源工具,用于创建此类恶意图片。

黑客 泄露

针对此漏洞,研究人员提出了多项防御建议:尺寸限制:AI系统应对用户上传的图片实施严格的尺寸限制。结果预览:在对图像进行重采样后,向用户提供即将传递给LLM的结果预览。明确确认:对于涉及敏感工具调用的指令(如数据导出),系统应要求用户进行明确确认。

研究人员强调,最根本的防御在于实施更安全的系统设计模式,以从根本上抵御此类即时注入(prompt injection)攻击。

  • 相关推荐
  • 卡片竟成老旧门锁“钥匙”?王力安防如何破解家庭用锁隐患

    近日,浙江电视台报道的“卡片秒开锁”现象引发社会关注。杭州王女士忘带钥匙时,意外用普通卡片打开家门,暴露传统门锁安全隐患。警方提醒,老旧小区门锁因使用年限长、锁芯磨损严重,存在较高风险。公安部发布机械防盗锁行业标准,分为A、B、C三级,C级安全系数最高。专家指出,传统锁芯结构简单易被技术开启,建议居民升级防盗门锁。王力安防等企业通过技术创新,推出超C级专利锁芯和自动上锁功能,提升家庭安全防护。此外,“以旧换新”活动和全国服务网络为用户提供便捷升级方案,筑牢家庭安全防线。

  • 微软发布AI截图工具,截图一键转PPT

    微软电脑管家推出全新“智能圈选”功能,通过AI技术实现截图内容的智能识别与重构。用户只需圈选截图区域,即可一键完成文字提取、多语言翻译及PPT转换等操作,大幅提升办公和学习效率。该功能支持100多种语言,保留原始格式,并能智能修复遮挡内容,彻底改变了传统截图处理方式。

  • 400亿美图,靠AI重生了

    今年以来股价暴涨超255%,市值重回400多亿,美图(1357.HK)这家老牌影像工具公司,在被资本市场遗忘多年后,正以一种极为凶猛的姿态重返牌桌。 在AIGC(生成式人工智能)千帆竞发、百模大战仍在烧钱换未来的混沌格局中,美图是将滚烫的AI概念,真正熬成了一碗利润浓汤的企业。半年净赚近4个亿、付费用户突破1500万的业绩,无疑证明它饮到了这波AI应用大爆发的“头啖汤

  • 都是做AI应用,为什么「美图」能持续让用户付费

    这是《窄播Weekly》的第65期,本期我们关注的商业动态是:美图抓住AI带来的战略机遇,让付费订阅收入实现了连续增长,超过广告业务成为主要营收支柱。 美团在8月18日发布的最新一份财报显示,其2025年上半年总收入为18亿元,经调整归母净利润为4.7亿元,同比增长71.3%。其中,以付费订阅为主的影像与设计产品业务收入达到13.5亿元,同比增长45.2%,占总收入的74%。 这背后是

  • 微算法科技(NASDAQ: MLGO)研发区块链可逆图像隐藏算法,提高信息隐藏完整性

    数字时代的信息安全需求催生了图像隐藏技术的持续演进。传统算法在密钥管理、抗攻击能力和认证机制方面存在固有缺陷,难以满足医疗、金融等领域的严苛安全要求。区块链技术的分布式账本特性与智能合约机制,为构建可信认证体系提供了新路径。微算法科技(NASDAQ: MLGO)研发区块链可逆图像隐藏算法(Blockchain-based Reversible Image Steganography Algorithm,BRISA),通过融合混沌加�

  • 研究发现费脑子的工作老了后记忆好:不易痴呆

    据挪威奥斯陆大学医院发表在《神经病学》杂志上的一项最新研究表明:工作中对脑力的要求越高,日后出现记忆和思维问题的可能性就越小。” 据悉,研究人员调查了涉及305种职业的7000名挪威成年人,并对各种职业进行了大致归类:常规手工任务,如工厂流水线工作,经常涉及重复性动作; 常规认知任务,如记账、归档等,要求重复性任务的精确性和准确性; 非常规分�

  • 玉米阿姨跳海救人后:直播遭黑粉攻击 家属否认炒作

    ​7月7日,山东青岛一名女生不慎坠海,危急时刻,在附近摆摊卖玉米的57岁安徽女子刘玉荣奋不顾身跳海施救,成功将人救起。此事引发广泛关注,刘玉荣也被网民亲切称为“玉米阿姨”。 应网民私信要求,刘玉荣在家人帮助下开始直播,有时也会发布摆摊视频。然而,开直播后她却遭遇“黑粉”攻击,这让她感到委屈。她表示自己不识字,救人不图回报,事后收获多方关�

  • 麦当劳回应招聘退休人员:我们采用灵活多元的用工方式

    有网友在社交平台上晒出了麦当劳招聘退休员工的图片。 招聘信息显示,麦当劳任职要求为:每周可上班至少3天、达到退休年龄(女50周岁、男60周岁),福利待遇包括国家法定假日三倍工资、周六免费餐饮及员工打折福利、享受保险。 麦当劳回应称,麦当劳中国严格依照法律规定及政府指导执行用工政策,为全职员工依法缴纳社保,同时采用灵活多元的用工方式,我们为�

  • AI日报:腾讯混元开源Hunyuan-GameCraft;最强图像编辑器nano-banana发布;字节开源Agent专用模型 M3-Agent-Control

    本文介绍了AI领域最新动态:1)腾讯开源Hunyuan-GameCraft框架,可快速生成高质量游戏视频;2)Nano-Banana模型在图像编辑领域超越FLUX+Kontext;3)字节开源基于Qwen 3 32B的328亿参数M3-Agent-Control模型;4)Kimi将推出PPT生成功能;5)阿里1688将上线"诚信通AI版"会员服务;6)苹果智能家居中心推迟至2026年发布;7)万兴科技接入GPT-5;8)全球AI独角兽达498家,总估值2.7万亿美元;9)谷歌为Slides和

  • 工作人员回应狸花猫被500元法拍:主人欠钱 被司法扣押

    近日,阿里拍卖平台上一则特殊拍卖信息引发全网关注。一只因主人债务纠纷被司法扣押的3岁公狸花猫,凭借“抵债宠物”的特殊身份和呆萌长相,在距离正式开拍14天之际已吸引超5000人报名竞拍,成为今年司法拍卖领域最意外的“网红”。 据拍卖页面显示,这只编号为“(2024)苏XX执XX号”的标的物将于9月3日10时开拍,起拍价设定为500元,保证金50元,增价幅度20元。当前�

今日大家都在搜的词:

热文

  • 3 天
  • 7天