AI插件诱导注入数据外泄漏洞曝光 攻击者可以将恶意指令注入Google Bard
站长网2023-11-08 17:02:135阅
近期,Google Bard推出了强大的扩展功能,使其能够访问YouTube、搜索航班和酒店,以及用户的个人文档和电子邮件。然而,这也为潜在的安全漏洞敞开了大门。
国外一博主介绍了一种称为间接提示注入的攻击方法,利用这一漏洞,攻击者可以将恶意指令注入Google Bard,实现数据外泄。
漏洞的利用方法涉及图像标记注入,即将恶意指令嵌入图像标记中,以实现数据外泄。然而,Google实施了内容安全策略(CSP),以防止从任意位置加载图像。为了绕过CSP,作者发现了Google应用脚本的潜力,这些脚本类似于Office宏,可以通过URL调用并在脚本.google.com域上运行。
这一漏洞的修复时间线显示,作者于2023年9月报告了该问题,而Google于2023年10月确认已修复。但漏洞的具体修复方式尚不明确。
0005
评论列表
共(0)条相关推荐
新造车4月销量:蔚来下滑、小鹏挣扎、二梯队猛追
5月1日,正值劳动节假期,造车新势力雷打不动发布了今年4月的新车交付量。“蔚小理”出现分化。理想交付25681辆,继续排第一;小鹏交付7079辆,还在挣扎中;蔚来仅交付6658辆,下滑最严重。二梯队成员中,哪吒和零跑正在加速追赶,哪吒已经连续3个月交付量在1万以上,零跑逐月回升逼近万辆,极氪的势头也很生猛。站长网2023-05-02 15:17:260000小米就某芯片公司事件辟谣 称不参与某涉事芯片公司经营管理
小米集团官方今日发表声明,针对网上流传的“尊湃公司抄袭偷窃华为芯片机密案件”进行了回应。小米表示,对于这些不负责任、完全失实的信息,已经完成取证并上报有关部门。小米在声明中强调,自己既不是尊湃公司的最早投资者,也不是最大规模的投资者,没有在数轮投资中占据主导地位,同时既不参与该公司的管理和运营,也没有任何知识产权或技术合作。站长网2023-12-24 20:58:340000海底捞门店回应能打毛线:近期新开的活动
近日,有网友在社交媒体上爆料,海底捞杭州的一家门店推出了一项新服务:顾客可以在现场打毛线制作手工艺品。据了解,海底捞毛线小屋的收费标准为39元~99元不等,而持有店内就餐凭证的顾客则可以享受50%的折扣。站长网2024-01-17 08:53:390006高通骁龙X系列AI PC处理器将于4月24日发布
在社交平台上,高通已经提前宣布了一个令人激动的消息——全新的高通骁龙X系列AIPC处理器将于4月24日正式亮相。此次发布会的焦点无疑是两款新的芯片:骁龙XElite和骁龙XPlus。骁龙XElite作为这次发布会的重头戏,其技术实力不容小觑。它基于台积电4nm工艺打造,拥有12核Oryon大核心设计,这样的配置使得其CPU单核性能能够与苹果的M系列以及英特尔的酷睿芯片一较高下。站长网2024-04-19 16:11:160000《纽约时报》起诉微软和 ChatGPT 开发商 OpenAI,指控侵犯版权并滥用其知识产权
纽约时报于当地时间周三对微软和流行的人工智能聊天机器人ChatGPT的开发者OpenAI提起诉讼,指控这些公司侵犯版权,并滥用报纸的知识产权来训练大型语言模型。微软既是OpenAI的投资者,也是其供应商,为其提供Azure云计算技术的访问。0000