谷歌Gemini曝新型‘伪上下文对齐’漏洞

2026年6月7日,安全公司SafeBreach披露谷歌Gemini存在名为“Fake Context Alignment”的新型漏洞。该漏洞利用多语言混淆和静音超链接,绕过延迟工具调用机制,诱导用户在不知情下授权敏感操作。攻击者可通过WhatsApp或短信发送伪装通知,例如在泰语中隐藏恶意指令,或在语音交互中将真实请求藏于不朗读的超链接内。漏洞已于2025年11月中旬被谷歌通过升级内容分类器缓解。研究指出,其可能致智能家居遭控、通讯录被篡改,暴露AI在上下文理解与授权确认上的安全短板。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新文章
Copyright © DoNews 2000-2026 All Rights Reserved
京ICP备2025120072号