AI插件诱导注入数据外泄漏洞曝光 攻击者可以将恶意指令注入Google Bard
站长网2023-11-08 17:02:135阅
近期,Google Bard推出了强大的扩展功能,使其能够访问YouTube、搜索航班和酒店,以及用户的个人文档和电子邮件。然而,这也为潜在的安全漏洞敞开了大门。
国外一博主介绍了一种称为间接提示注入的攻击方法,利用这一漏洞,攻击者可以将恶意指令注入Google Bard,实现数据外泄。
漏洞的利用方法涉及图像标记注入,即将恶意指令嵌入图像标记中,以实现数据外泄。然而,Google实施了内容安全策略(CSP),以防止从任意位置加载图像。为了绕过CSP,作者发现了Google应用脚本的潜力,这些脚本类似于Office宏,可以通过URL调用并在脚本.google.com域上运行。
这一漏洞的修复时间线显示,作者于2023年9月报告了该问题,而Google于2023年10月确认已修复。但漏洞的具体修复方式尚不明确。
0005
评论列表
共(0)条相关推荐
苹果VisionPro首次系统更新发布 visionOS 1.0.1上线
苹果为VisionPro推出了visionOS1.0.1更新,这是一个小版本更新,主要专注于修复错误。VisionPro出厂预装的是visionOS1.0系统,用户可以轻松升级到1.0.1版本。visionOS是苹果专为空间计算设计的全新操作系统,它建立在macOS、iOS和iPadOS的基础上。在架构层面,visionOS与macOS和iOS共享核心模块。站长网2024-01-24 17:04:190000苹果 iPhone 15 Pro Max 再次被传将独家配备潜望镜镜头:最高 6 倍光学变焦
根据Twitter账户@URedditor的消息,广为流传的谣言得到了证实,iPhone15ProMax将独家配备升级版带有潜望镜技术的长焦镜头。这位爆料者今天在一条推文中表示,他们最终独立证实了这一信息。站长网2023-05-09 09:29:140003网易游戏上线未成年人模式 首批34款试点产品已完成部署
站长之家(ChinaZ.com)1月3日消息:网易游戏今日发布公告,为了积极响应和落实《未成年人网络保护条例》,网易游戏全线产品将增设“未成年人模式”。该模式在防沉迷系统的基础上,提供了更为全面的保护措施。目前,首批34款试点产品已完成“未成年人模式”的部署,为用户提供一键内容屏蔽、“网易家长关爱平台”管理、防网络欺凌三大防护功能选项。站长网2024-01-03 11:07:140000淘宝成立直播电商公司 为MCN机构等推出全托管服务
淘宝近日成立了直播电商公司,专为那些有意在淘宝平台上开播的明星、KOL以及MCN机构提供全面的托管运营支持。淘天直播运营团队将主导该公司的运营工作,与主播们建立灵活的合作模式,可以选择保底或分润的方式。站长网2024-02-20 15:31:330000中国新势力!理想汽车累计交付超80万辆:用时仅54个月
快科技6月21日消息,理想汽车官宣,其用时54个月,累计交付量突破800000辆,成为首个达成这一里程碑的中国新势力品牌!回顾理想汽车发展史:站长网2024-06-22 23:22:000000