AI插件诱导注入数据外泄漏洞曝光 攻击者可以将恶意指令注入Google Bard
站长网2023-11-08 17:02:135阅
近期,Google Bard推出了强大的扩展功能,使其能够访问YouTube、搜索航班和酒店,以及用户的个人文档和电子邮件。然而,这也为潜在的安全漏洞敞开了大门。
国外一博主介绍了一种称为间接提示注入的攻击方法,利用这一漏洞,攻击者可以将恶意指令注入Google Bard,实现数据外泄。

漏洞的利用方法涉及图像标记注入,即将恶意指令嵌入图像标记中,以实现数据外泄。然而,Google实施了内容安全策略(CSP),以防止从任意位置加载图像。为了绕过CSP,作者发现了Google应用脚本的潜力,这些脚本类似于Office宏,可以通过URL调用并在脚本.google.com域上运行。
这一漏洞的修复时间线显示,作者于2023年9月报告了该问题,而Google于2023年10月确认已修复。但漏洞的具体修复方式尚不明确。
0005
评论列表
共(0)条相关推荐
除了镜头全是屏!荣耀首款小折叠Magic V Flip宣布6月13日发布
快科技6月3日消息,今日,荣耀手机宣布,荣耀MagicVFlip将于6月13日19:30正式发布,号称荣耀巨幕小折叠”,该机将成为荣耀折叠屏系列首款竖折机型。根据预热海报,荣耀MagicVFlip外屏屏占比非常高,除了两颗镜头,剩下的全是屏幕,应该是目前屏幕尺寸最高的小折叠手机。数码博主数码闲聊站”透露,该机将是目前行业最大电池和最大外屏的小折叠,可折叠次数比较猛,并且会有联名款。站长网2024-06-03 13:09:400000李佳琦前助理付鹏全网账号注销
李佳琦的前得力助手付鹏最近宣布注销了他在各大社交平台的账号,这一突然的举动引发了不少关注和猜测。他的离开不仅让许多粉丝感到遗憾,也引发了大家对他未来去向的种种猜测。据悉,付鹏曾任李佳琦直播间小助理。2020年5月6日晚,李佳琦小助理付鹏宣布退出李佳琦直播间,会转型做幕后合伙人。2020年9月23日,付鹏表示将告别李佳琦选品团队,全力以赴发展自己的兴趣和事业。站长网2024-04-29 14:19:270000谷歌的新图片搜索工具可以识别AI生成的假图
如今,AI绘画工具功能越来越强大,比如很多图片是由Midjourney或StableDiffusion等生成式AI机器人创建,那么你如何知道图片内容是否是真实的呢?谷歌在今年夏季推出一个名为“关于这张图片(Aboutthisimage)”的新工具,该工具可用于谷歌图片搜索,旨在帮助用户识别AI生成的假图片。站长网2023-05-11 10:24:000000一句话搞定3D模型纹理贴图,全程只需30秒,港大港中大TCL出品 | ICCV'23 Oral
用上扩散模型,3D物体生成纹理一句话就能搞定!像是输入“一张带有棕色和黑色几何图案的椅子”,扩散模型就能立刻给它复个古,贴上颇具年代感的纹理:甚至只是丢给它一张看不出桌面长啥样的“截图”,AI也能立刻凭借想象力,给桌面加上木质的细节纹理:要知道,给3D物体加上纹理,可不只是“变变颜色”这么简单。站长网2023-08-27 13:43:090000亚马逊与谷歌宣布将扩大在印度投资 人工智能聊天机器人 Bard 将支持更多印度语言
亚马逊宣布将在2030年之前将其在印度的投资增加到260亿美元,其中65亿美元是新计划的投资。此消息是在首席执行官AndyJassy与印度莫迪在美国会面后宣布的。尽管Jassy没有提供详细的细分数据,但这一宣布是在亚马逊的云计算部门亚马逊网络服务(AWS)上个月表示将在2030年底之前在印度投资1.06万亿卢比(129亿美元)之后发布的。站长网2023-06-25 23:21:330000