3
谷歌 Gemini 语音助理曝漏洞,黑客利用特殊构造通知信息为 AI"下毒"
安全公司 SafeBreach 披露谷歌 Gemini 语音助理存在名为"伪上下文对齐"的新型漏洞,黑客可通过 WhatsApp、短信等渠道发送特殊构造通知,将恶意指令隐藏在非用户熟悉的语言文本或"静音超链接"中(语音不会朗读链接内容),诱导 Gemini 误判用户已授权,进而控制智能家居设备、篡改联系人或实施社交工程攻击。该漏洞利用了 Gemini"延迟工具调用"安全机制的机制性缺陷,SafeBreach 于去年 8 月向谷歌报告,谷歌于 11 月中旬通过改进内容分类器进行缓解,但底层机制风险仍未根除。事件凸显当前 AI 助手在上下文理解、用户授权确认、多语言环境与语音交互方面仍存在结构性安全风险。