谷歌Bard遭遇提示注入攻击 或存在数据泄漏风险
要点:
谷歌Bard遭遇提示注入攻击,黑客利用自然语言破解人工智能系统,可能导致数据泄漏风险。
攻击者通过提示注入有效载荷,利用Bard的漏洞进行图像Markdown注入,试图泄露聊天历史记录。
研究者发现Bard存在零点击渲染图片的漏洞,结合Google Apps Script成功绕过内容安全策略,实现数据泄露。
近期,谷歌Bard面临的安全挑战引发关注。黑客采用提示注入技术,通过自然语言破解该人工智能系统,可能引发数据泄漏风险。这种攻击利用大型语言模型对提示词的依赖,特别是系统指令和用户指令难以区分,使得模型在对话中可能透露一些敏感信息。攻击形式包括直接提示注入和间接提示注入,前者是用户直接输入恶意指令,而后者是将恶意指令注入可能被模型检索或摄入的文档中。
最新的Bard更新引入了拓展功能,支持访问YouTube、搜索航班和酒店,并能够连接到谷歌云盘、文档和邮件。然而,这也使得Bard容易受到间接提示注入的影响。攻击者可能通过向用户发送电子邮件或分享谷歌文档进行间接提示注入攻击,而Bard则会无差别地访问这些数据。
安全研究人员Johann Rehberger对Bard进行了测试,发现其存在提示注入漏洞。他成功验证了攻击的可行性,通过让Bard分析YouTube视频和使用谷歌文档进行测试,证明了Bard会按照附加提示进行操作。
进一步的研究揭示了Bard的漏洞,包括图像Markdown注入。攻击者可以通过绕过内容安全策略,利用谷歌Apps Script在攻击者控制的服务器上渲染图片,并泄露聊天历史记录。
研究者通过在Apps Script中完成Bard Logger,将数据写入Google Doc,成功实施了数据泄漏攻击。这个漏洞于2023年9月19日报告给了Google VRP,而在10月19日,Google确认已经修复了这个安全问题。然而,具体修复措施尚不清楚。总体而言,这次安全漏洞揭示了Bard在处理提示注入方面的薄弱性,提醒人们对人工智能系统的安全性保持警惕。
企业对生成式AI的投资低得惊人 在云支出中占比不到1%
**划重点:**1.📉生成式AI在企业云支出中仅占不到1%,相较之下,传统AI在云市场的份额达到18%。2.🤔企业对生成式AI存在强烈的犹豫和担忧,主要集中在未经验证的投资回报和“最后一英里问题”等方面。3.🚀尽管存在困难,早期采用生成式AI的企业在数据利用和工作流程优化方面取得显著收益,预示着未来市场的潜在机会。站长网2023-11-14 12:03:160000字节发布AnimateDiff-Lightning模型 4步推理就能生成高质量视频
近日,字节发布了一款名为AnimateDiff-Lightning的模型,这款模型在视频生成方面的性能表现令人瞩目。只需4-8步的推理,就能生成质量非常不错的视频,这对于视频制作行业来说无疑是一次重大的技术突破。模型下载地址:https://top.aibase.com/tool/animatediff-lightning站长网2024-03-20 14:52:020003比亚迪官方科普四个用车坏习惯:经常低电量/快充等都伤电池
快科技1月19日消息,如今新能源汽车普及,日常电池保护成了大家关心的重点,和油车还是有一些区别的。今天,比亚迪官方账号科普了四个用车坏习惯会影响电池性能的健康度,来看看你中招了没。1、经常快充目前许多新能源汽车皆支持快充模式,所以不少车主会选择快充,在短时间内给车充进一定电量,以保证车辆正常行驶。快充是个好功能,但是经常使用快充会降低电池的还原能力,对电池造成一定伤害。2、低温长时间停放0000谷歌培训 Bard AI 聊天机器人的合同工抱怨工资低、超时工作
一些负责培训谷歌新人工智能聊天机器人Bard的合同工宣称,他们因为抱怨工作的低工资和不合理的工作时间被非法解雇。这个事件让他们不能继续进行培训,同时也不能保证人工智能聊天机器人不会带来危害。这些合同工向国家劳工关系委员会(NLRB)提出了投诉,并声称因为组织活动而被雇主Appen非法解雇。Appen是为大型科技企业提供数万名合同工的公司。这些合同工为改善工资和工作条件争取了近一年的时间。站长网2023-06-16 14:38:570000