谷歌Bard遭遇提示注入攻击 或存在数据泄漏风险
要点:
谷歌Bard遭遇提示注入攻击,黑客利用自然语言破解人工智能系统,可能导致数据泄漏风险。
攻击者通过提示注入有效载荷,利用Bard的漏洞进行图像Markdown注入,试图泄露聊天历史记录。
研究者发现Bard存在零点击渲染图片的漏洞,结合Google Apps Script成功绕过内容安全策略,实现数据泄露。
近期,谷歌Bard面临的安全挑战引发关注。黑客采用提示注入技术,通过自然语言破解该人工智能系统,可能引发数据泄漏风险。这种攻击利用大型语言模型对提示词的依赖,特别是系统指令和用户指令难以区分,使得模型在对话中可能透露一些敏感信息。攻击形式包括直接提示注入和间接提示注入,前者是用户直接输入恶意指令,而后者是将恶意指令注入可能被模型检索或摄入的文档中。
最新的Bard更新引入了拓展功能,支持访问YouTube、搜索航班和酒店,并能够连接到谷歌云盘、文档和邮件。然而,这也使得Bard容易受到间接提示注入的影响。攻击者可能通过向用户发送电子邮件或分享谷歌文档进行间接提示注入攻击,而Bard则会无差别地访问这些数据。

安全研究人员Johann Rehberger对Bard进行了测试,发现其存在提示注入漏洞。他成功验证了攻击的可行性,通过让Bard分析YouTube视频和使用谷歌文档进行测试,证明了Bard会按照附加提示进行操作。
进一步的研究揭示了Bard的漏洞,包括图像Markdown注入。攻击者可以通过绕过内容安全策略,利用谷歌Apps Script在攻击者控制的服务器上渲染图片,并泄露聊天历史记录。
研究者通过在Apps Script中完成Bard Logger,将数据写入Google Doc,成功实施了数据泄漏攻击。这个漏洞于2023年9月19日报告给了Google VRP,而在10月19日,Google确认已经修复了这个安全问题。然而,具体修复措施尚不清楚。总体而言,这次安全漏洞揭示了Bard在处理提示注入方面的薄弱性,提醒人们对人工智能系统的安全性保持警惕。
AI产品数据对比:一分没花的DeepSeek一骑绝尘,Kimi六小龙花钱还受伤
春节期间,DeepSeek成为流量黑洞,将其他AI产品的光环夺走了。数据显示,半个多月的时间,DeepSeek破了多项纪录,没花钱打广告却成了最大的赢家。7天用户破亿DeepSeek创造最快破亿纪录0000滴滴出行扩展服务 包车服务上线覆盖44城
滴滴出行近日宣布,旗下包车服务已在44座城市上线并开始试运营,进一步扩展其服务网络。此前,滴滴专车已在50多个城市提供包车服务,此次扩展旨在满足更多用户对个性化、便捷出行的需求。据悉,用户可根据个人需求,选择车型和用车时长,享受从起点到终点的一站式服务。无论是商务出行还是家庭旅游,滴滴包车都能提供定制化解决方案。站长网2024-08-10 01:40:440001理想汽车第二季度实现营收286.5亿元 季度交付量达86533辆
理想汽车公布2023年第二季度财报,第二季度实现营收286.5亿元,同比增长228.1%;季度交付量86,533辆,同比增长201.6%。理想汽车预计第三季度车辆交付量预计达到100,000辆至103,000辆,同比增长277.0%至288.3%;收入总额预计为323.3亿元至333.0亿元,同比增长246.0%至256.4%。站长网2023-08-08 17:00:540000马斯克回应特斯拉全球轮番降价 称预计车辆成本将持续降低
特斯拉最近发布了2023年第一季度财报,显示该季度营收为233.29亿美元,同比增长24%,市场预期为232.08亿美元。然而,第一季度净利润为25.13亿美元,同比下降24%,市场预期为27.25亿美元。此外,第一季度毛利率为19.3%,市场预期为21.2%。在电话会议上,特斯拉CEO马斯克表示,特斯拉的订单量已超过产量,因此现在是在更多全球市场销售汽车的好时机,最好以更低的价格大量发货。站长网2023-04-20 08:34:350001OpenAI、谷歌等公司同意白宫列出的八项人工智能安全保证清单
美国白宫于7月21日发布的一份情况说明书正式披露,一些在美国运营的最大的生成式人工智能公司计划为其内容添加水印。亚马逊、Anthropic、谷歌、Inflection、Meta、微软和OpenAI就生成式人工智能的使用和监督(包括水印)达成了八项自愿承诺。站长网2023-07-25 16:18:430000