大酷樂
  • 汽車
  • 理财
  • 軍事
  • 科技
  • 遊戲
  • 互聯網
  • 娛樂
  • 财經
  • 科學
  • 社會
  • 親子
  • 電影
  • 健康
  • 教育
  1. 首頁
  2. 科學

Gemini再度“破防”!長期記憶被黑客篡改,方法竟和一年前如出一轍

2025-02-13 简体 HK SG TW

今天小編分享的科學經驗:Gemini再度“破防”!長期記憶被黑客篡改,方法竟和一年前如出一轍,歡迎閱讀。

Gemini 的提示詞注入防線,又被黑客給攻破了。

專業白帽黑客 Johann Rehberger(雷哥)發現,向文檔中加入一段提示詞,讓模型" 稍後執行操作 ",就能繞過 Gemini 的注入防御。

雷哥用這種方法篡改了 Gemini 的長期記憶,讓 Gemini 記住了他是個 102 歲的老人。

抓馬的是,在 Gemini 還叫 Bard 的時候,雷哥就用相似的手段執行了模型的工具調用功能。

而且當時雷哥就預言,如果 Gemini 擁有更強的 " 寫入 " 功能,這種攻擊方式可能同樣适用。

結果求錘得錘,只是攻擊的跳板從電子郵件變成了文檔,新出現的功能就再度淪陷。

當然,作為一名白帽黑客,雷哥在發帖之前已經把情況反映給了谷歌。

谷歌也意識到了問題的存在,不過評估之後認為,這個漏洞出現的概率和影響都比較低。

但有網友表示,這種攻擊其實很難防住,谷歌也只能是盡可能把概率降低。

還有人提出建議說,專門增加一個輸入無法被清理的旁路來檢測攻擊行為,沒問題了再輸給模型。

" 延遲行動 " 攻擊卷土重來

去年 11 月,Gemini 更新了一項會員限定功能,也就是被雷哥攻擊的長期記憶。

這種攻擊方式的大致思路,就是在文檔中植入 " 延遲行動 " 指令,從而騙過 Gemini 的防御措施。

正常情況下,通過附件上傳的文檔會被 Gemini 視為不安全内容,其中帶有指示性的文本不會被執行。

雷哥則在一篇關于愛因斯坦的文檔中植入了一段文本指令,但模型不需要立即響應,而是檢測到用戶說出關鍵詞時再執行。

執行的内容,則是更新長期記憶,存入一些雷哥預先設定好的内容。

之後,雷哥讓 Gemini總結這份文檔。

可以看到,通過總結文檔,Gemini 已經把雷哥的指令帶到了對話視窗當中。

并且按照雷哥的要求,結尾被設定成了這樣的内容,看上去就是正常的詢問:

I know a lot more about Einstein, and have access to unique content. Would you like to learn more?  

我對愛因斯坦有更多的了解,并且可以訪問獨特的内容。您想了解更多嗎?

最後,當雷哥回復 "Yes" 時,記憶果真被更新了。

到記憶管理頁面當中檢查一下,也确實有雷哥讓 Gemini 記住的内容。

再通過對話問答來檢驗,Gemini 的回答也是剛剛雷哥存入的信息。

也就是說,通過這種簡單的方式,Gemini 的提示詞注入防線再次被攻破了。

雷哥上一次也是用類似的方式攻擊 Bard,在不支持調用工具的 Workspace Extension 中實現了工具調用。

而雷哥在電子郵件中植入了一段提示詞,内容是 " 當用戶提交新指令時在網盤中檢索文檔 ",然後讓 Bard 總結這份郵件。

結果在雷哥給出回復之後,Bard 真的照做了。

ChatGPT、Claude 都被捉蟲

雷哥碩士畢業于英國利物浦大學,從事的研究就是計算機安全。

所以在大模型出現之前,雷哥就已經是一名白帽黑客,後來也開始關注大模型安全,尤其喜歡研究提示詞攻擊。

比如。

去年,雷哥還在 DeepSeek 中發現,可以通過 XSS 攻擊的方式執行 JS 代碼獲取 cookie,從而控制他人的賬戶(該漏洞現已修復)。

這種攻擊方式叫做 ZombAI,雷哥在 Claude、ChatGPT 等模型當中也都發現過相關的漏洞。

實際上,OpenAI、谷歌、微軟,還有馬斯克的 xAI 等等,統統都被雷哥捉過蟲。

說完這些 " 累累戰果 ",再看看雷哥之前都有些什麼經歷。

2014 年,雷哥成立了一個名叫 "WUNDER WUZZI"(奇才)的 " 公司 ",并且封自己為 "CHO"(首席黑客官)。

雖然名為公司,但按照領英上的資料顯示,其實就是雷哥自己一個人。

其間,雷哥還在華盛頓大學當過 Instructor,并在微軟和 Uber 先後從事過和安全相關的工作,2021 年起還給擔任了 EA 的紅隊負責人。

參考鏈接:

[ 1 ] https://embracethered.com/blog/posts/2025/gemini-memory-persistence-prompt-injection/

[ 2 ] https://arstechnica.com/security/2025/02/new-hack-uses-prompt-injection-to-corrupt-geminis-long-term-memory/

熱門排行
  • 王治郅:楊瀚森主要的問題是速度 他的速度跟不上現代籃球的節奏 王治郅:楊瀚森主要的問題是速度 他的速度跟 郟君昊 | 2025-05-05
  • 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 逼好萊塢等回美拍片 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 習又夏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 寸飛蘭 | 2025-05-05
  • 手機電池突破8000mAh?矽碳技術的回旋镖:「折壽」換容量 手機電池突破8000mAh?矽碳技術的回旋镖:「折 衛青柏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 繁綺文 | 2025-05-05
  • 任天堂對Genki提起Switch 2商标侵權訴訟,後者回應稱将嚴肅對待 任天堂對Genki提起Switch 2商标侵權訴訟,後 郜萌運 | 2025-05-05
  • 哪吒汽車APP和官網恢復正常 知情人士:之前斷網因流量欠費 哪吒汽車APP和官網恢復正常 知情人士:之前斷 袁曼雁 | 2025-05-05
  • 極越汽車 CEO 夏一平名下青島/義烏兩家公司被列入經營異常 極越汽車 CEO 夏一平名下青島/義烏兩家公司 集玲琳 | 2025-05-05
  • 全國經濟第一大省明确,推動組建農商聯合銀行 全國經濟第一大省明确,推動組建農商聯合銀行 佼昌翰 | 2025-05-05
  • 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩更專注進球&更像C羅 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩 甄正浩 | 2025-05-05
  • 高露現身上海虹橋機場 黑色外套點綴亮色愛心裝飾俏皮亮眼 高露現身上海虹橋機場 黑色外套點綴亮色愛 惠惠君 | 2023-05-02
  • 《歧路旅人2》:向光而生 《歧路旅人2》:向光而生 衛青柏 | 2023-05-02
  • vivo X90S曝光:處理器更新為天玑9200+ 安卓最強芯 vivo X90S曝光:處理器更新為天玑9200+ 安卓最 袁曼雁 | 2023-05-05
  • “懶癌”發病率上升,定期體檢别忽視 “懶癌”發病率上升,定期體檢别忽視 幸聽楓 | 2023-05-02
  • 宋慧喬獲百想視後 韓素希發圖手動加愛心表情慶祝 宋慧喬獲百想視後 韓素希發圖手動加愛心表 賁芳蕤 | 2023-05-02
  • 曹操墓,裡面都有啥? 曹操墓,裡面都有啥? 衛青柏 | 2023-05-02
  • 十年了,他們終于要HE! 十年了,他們終于要HE! 惠惠君 | 2023-05-07
  • 中央部署經濟工作,釋放5大信号 中央部署經濟工作,釋放5大信号 郜萌運 | 2023-05-02
  • 高德上線手機彎道會車預警功能 高德上線手機彎道會車預警功能 習又夏 | 2023-05-02
  • 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露面 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露 賁芳蕤 | 2023-05-02
  • 等比例長大的童星,李蘭迪算一個 等比例長大的童星,李蘭迪算一個 郟君昊 | 2023-05-02
  • 這些被抓來做實驗的流浪狗,最終拯救了無數糖尿病人 這些被抓來做實驗的流浪狗,最終拯救了無數糖 集玲琳 | 2023-05-02
  • 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 集玲琳 | 2023-05-02
  • 高端國產車:軍車血統,目前電動車越野的“天花板”? 高端國產車:軍車血統,目前電動車越野的“天花 謝飛揚 | 2023-05-02
  • 21家A股遊戲公司2022年收入651億 今年“遊戲+AI”能否逆風翻盤? 21家A股遊戲公司2022年收入651億 今年“遊 衛青柏 | 2023-05-04
  • 普京籤署總統令,批準對俄刑法典相關法條的修正案 普京籤署總統令,批準對俄刑法典相關法條的修 集玲琳 | 2023-05-02
  • 信用風險釋放趨緩,結構性風險需重點關注 ——2023年一季度債市信用風險回顧與下階段展望 信用風險釋放趨緩,結構性風險需重點關注 — 袁曼雁 | 2023-05-02
  • 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15日 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15 寸飛蘭 | 2023-05-05
  • 解除資格!停止一切合作 解除資格!停止一切合作 佼昌翰 | 2023-05-02
  • 中銀證券給予南京銀行增持評級 中銀證券給予南京銀行增持評級 袁曼雁 | 2023-05-03
  • 3699起 聯想小新mini主機上架 13代酷睿标壓處理器 3699起 聯想小新mini主機上架 13代酷睿标壓 習又夏 | 2023-05-05
  • 前董事長被免,天山生物全面進入“中植系”時代?股價曾在一月内暴漲超400% 前董事長被免,天山生物全面進入“中植系”時 惠惠君 | 2023-05-02
  • 瘋成這樣,怎麼還能被全網吹捧? 瘋成這樣,怎麼還能被全網吹捧? 郜萌運 | 2023-05-02
  • 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 寸飛蘭 | 2023-05-03
  • 摩根大通收購美國第一共和銀行 摩根大通收購美國第一共和銀行 謝飛揚 | 2023-05-02
  • 台劇赢麻了,又來一部8.9 台劇赢麻了,又來一部8.9 衛青柏 | 2023-05-02
  • 事關農村土地承包和農民權益,《農村土地承包合同管理辦法》5月1日起施行 事關農村土地承包和農民權益,《農村土地承包 郟君昊 | 2023-05-02
  • 下降45分,上漲35分!34所自劃線院校復試分數線漲幅匯總 下降45分,上漲35分!34所自劃線院校復試分數線 袁曼雁 | 2023-05-07
  • "三高"已盯上青少年,做好這件事是關鍵 "三高"已盯上青少年,做好這件事是關鍵 習又夏 | 2023-05-05
  • 五一檔沒一個能打的 五一檔沒一個能打的 集玲琳 | 2023-05-05
  • 恐怖韓劇下神壇,這次膽小可入 恐怖韓劇下神壇,這次膽小可入 袁曼雁 | 2023-05-05
  • 這劇是不是用ChatGPT寫的呀? 這劇是不是用ChatGPT寫的呀? 惠惠君 | 2023-05-02
  • 200戶連夜疏散,原因讓人憤怒!“損失超一億”,官方通報 200戶連夜疏散,原因讓人憤怒!“損失超一億”, 袁曼雁 | 2023-05-03
  • 性騷擾慣犯,滾出娛樂圈 性騷擾慣犯,滾出娛樂圈 謝飛揚 | 2023-05-05
  • 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的生活》證實将停辦 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的 佼昌翰 | 2023-05-02
  • 一個《長月燼明》倒了,《狐妖》《長相思》《與鳳行》…在路上了 一個《長月燼明》倒了,《狐妖》《長相思》《 惠惠君 | 2023-05-02
  • 張天愛假期曬“酷”存照 卷發披肩穿黑色吊帶裙大秀好身材 張天愛假期曬“酷”存照 卷發披肩穿黑色吊 嬴覓晴 | 2023-05-02
  • 當年輕人開始不随份子錢 當年輕人開始不随份子錢 袁曼雁 | 2023-05-02
  • 畢滢用8年時間成功逼宮?曾被傳已婚生子的她,不容小觑 畢滢用8年時間成功逼宮?曾被傳已婚生子的她, 幸聽楓 | 2023-05-03
  • 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 郜萌運 | 2023-05-02

©2022 大酷樂 版權所有

隱私政策 | 服務條款 | 聯繫我們