AI插件诱导注入数据外泄漏洞曝光 攻击者可以将恶意指令注入Google Bard
站长网2023-11-08 17:02:135阅
近期,Google Bard推出了强大的扩展功能,使其能够访问YouTube、搜索航班和酒店,以及用户的个人文档和电子邮件。然而,这也为潜在的安全漏洞敞开了大门。
国外一博主介绍了一种称为间接提示注入的攻击方法,利用这一漏洞,攻击者可以将恶意指令注入Google Bard,实现数据外泄。

漏洞的利用方法涉及图像标记注入,即将恶意指令嵌入图像标记中,以实现数据外泄。然而,Google实施了内容安全策略(CSP),以防止从任意位置加载图像。为了绕过CSP,作者发现了Google应用脚本的潜力,这些脚本类似于Office宏,可以通过URL调用并在脚本.google.com域上运行。
这一漏洞的修复时间线显示,作者于2023年9月报告了该问题,而Google于2023年10月确认已修复。但漏洞的具体修复方式尚不明确。
0005
评论列表
共(0)条相关推荐
AI视野:大模型最快推理芯片Groq登场;真人视频冒充Sora;Stable Diffusion WebUI Forge推出;字节辟谣推出中文版Sora
欢迎来到【AI视野】栏目!这里是你每天探索人工智能世界的指南,每天我们为你呈现AI领域的热点内容,聚焦开发者,助你洞悉技术趋势、了解创新AI产品应用。新鲜AI产品点击了解:https://top.aibase.com/📰🤖📢AI新鲜事大模型最快推理芯片一夜易主Groq每秒可达500tokens【AiBase提要:】⭐️Groq推出的大模型推理芯片性能突出站长网2024-02-20 15:55:2900005248元起!iPhone 15全系京东破发:抢券比官网最高便宜801元
快科技10月29日消息,一年一度的双11电商大战已经打响,作为每年电商节的必争之地,iPhone已然出现神价”。据京东官方介绍,今日起,Apple产品京东自营旗舰店发放全线苹果产品大额券,iPhone13、iPhone14、iPhone15全系均参与此次活动,价格比苹果官网最高能便宜801元。iPhone15系列券后京东到手价如下:站长网2023-10-29 09:20:100000写真视频击败Sora?人大自研全新多模态大模型Awaker 1.0震撼登场
在人工智能领域,人大系初创公司智子引擎近日发布了一款名为Awaker1.0的全新多模态大模型,标志着向通用人工智能(AGI)迈出了重要一步。该模型在写真视频效果上超越了Sora,展现了其在视觉生成方面的卓越能力。站长网2024-04-29 16:59:140002西雅图初创公司Finpilot筹集400万美元,利用生成式AI助力金融分析师进行研究
划重点:1.💡西雅图初创公司Finpilot成功筹集400万美元,由Madrona领投,旨在推动其针对金融问题的"ChatGPT"软件。2.💼该软件采用生成式人工智能,致力于协助金融分析师进行研究,提供智能问答支持。3.🌐投资将用于加强技术开发,使ChatGPT能够更好地满足金融行业需求。站长网2024-02-23 14:41:470000AI日报:Runway的Gen-3 Alpha正式开放使用;百度文心大模型4.0 Turbo限时免费;英伟达发布直播神器;爆火Character AI惨遭阉割
欢迎来到【AI日报】栏目!这里是你每天探索人工智能世界的指南,每天我们为你呈现AI领域的热点内容,聚焦开发者,助你洞悉技术趋势、了解创新AI产品应用。新鲜AI产品点击了解:https://top.aibase.com/1、Runway的Gen-3Alpha所有人都能用了!网友实测效果惊人!比sora还强!站长网2024-07-02 18:11:110002