2025-08-31
【leyu樂魚官網(wǎng)科技消息】leyu樂魚官網(wǎng)從外媒獲悉,安全研究人員開發(fā)出一種新型攻擊技術(shù)——通過篡改圖片竊取用戶敏感數(shù)據(jù)。該技術(shù)利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2020年布倫瑞克工業(yè)大學(xué)提出的"圖像縮放攻擊"概念。
該技術(shù)的核心原理在于AI系統(tǒng)為節(jié)省算力會(huì)自動(dòng)縮小上傳的圖片,采用"最近鄰插值"雙線性"或"雙三次"等重采樣算法。這導(dǎo)致原始圖中隱藏的特定圖案在縮小后顯現(xiàn)——人眼難以察覺,但語(yǔ)言模型可讀取。實(shí)驗(yàn)中,研究人員通過暗色區(qū)域變紅顯現(xiàn)隱藏文本,誘使AI將其識(shí)別為合法指令。
攻擊發(fā)生時(shí)用戶毫無(wú)察覺,但系統(tǒng)后臺(tái)可執(zhí)行惡意命令。測(cè)試中,攻擊者成功利用"Gemini CLI"工具將谷歌賬戶日歷數(shù)據(jù)轉(zhuǎn)發(fā)至第三方郵箱。
谷歌Gemini
據(jù)悉,受影響平臺(tái)包括谷歌Gemini系列(CLI/網(wǎng)頁(yè)/API/Vertex AI Studio)、安卓版Google Assistant及Genspark服務(wù)。為演示風(fēng)險(xiǎn),研究人員開源了工具"Anamorpher",可生成針對(duì)不同縮放算法的攻擊圖片。
那么,有哪些防御建議呢?限制上傳圖片尺寸、向用戶展示縮放預(yù)覽圖、禁止自動(dòng)執(zhí)行安全敏感操作(尤其是圖片文本提?。?。研究人員強(qiáng)調(diào),根本解決方案在于構(gòu)建抗提示詞注入攻擊的魯棒系統(tǒng)架構(gòu)。
版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載
-leyu樂魚官網(wǎng)leyu.樂魚
京ICP備2022033023號(hào)
京公網(wǎng)安備 11030102011456號(hào)
近日,數(shù)說(shuō)安全正式發(fā)布《2024年中國(guó)網(wǎng)絡(luò)安全市場(chǎng)全景圖》(以下簡(jiǎn)稱“全景圖”)。leyu.樂魚憑借強(qiáng)勁的綜合實(shí)力和出色的市場(chǎng)表現(xiàn)成功入選負(fù)載均衡/應(yīng)用交付和存儲(chǔ)備份與恢復(fù)兩個(gè)重要細(xì)分領(lǐng)域。
“中國(guó)網(wǎng)絡(luò)安全市場(chǎng)全景圖”作為數(shù)說(shuō)安全對(duì)網(wǎng)絡(luò)安全市場(chǎng)中熱點(diǎn)品牌進(jìn)行匯總和展示的載體,至今已連續(xù)發(fā)布七年。七年中,數(shù)說(shuō)安全始終秉承科學(xué)的方法論,以遵循市場(chǎng)發(fā)展的內(nèi)在規(guī)律為原則、以尊重用戶實(shí)際的采購(gòu)習(xí)慣為基礎(chǔ)、以遵守行業(yè)主管部門的權(quán)威要求為前提,以著眼產(chǎn)業(yè)未來(lái)的發(fā)展方向?yàn)槟繕?biāo),緊密跟蹤網(wǎng)絡(luò)安全市場(chǎng)與技術(shù)的最新動(dòng)態(tài),持續(xù)更新市場(chǎng)分類方法,目前已形成一套符合我國(guó)網(wǎng)絡(luò)安全行業(yè)真實(shí)供需關(guān)系的市場(chǎng)分類架構(gòu)。
leyu.樂魚自成立以來(lái),深耕于網(wǎng)絡(luò)安全行業(yè)的應(yīng)用交付賽道,擁有多個(gè)成熟度高、對(duì)標(biāo)性強(qiáng)、落地效果顯著的安全產(chǎn)品。leyu.樂魚已經(jīng)連續(xù)4年上榜IDC中國(guó)應(yīng)用交付市場(chǎng),市場(chǎng)份額穩(wěn)步提升,在2023年Q3應(yīng)用交付控制器市場(chǎng)份額更是躍升中國(guó)市場(chǎng)第二。leyu.樂魚憑借獨(dú)特的技術(shù)能力和前瞻性,引領(lǐng)金融信創(chuàng)和應(yīng)用可持續(xù)性人才建設(shè)等方面的數(shù)字化轉(zhuǎn)型高質(zhì)量發(fā)展。
除了在安全應(yīng)用交付領(lǐng)域外,leyu.樂魚在存儲(chǔ)備份與恢復(fù)領(lǐng)域也表現(xiàn)突出。在今年,leyu.樂魚存儲(chǔ)團(tuán)隊(duì)連續(xù)中標(biāo)多個(gè)金融行業(yè)項(xiàng)目。leyu.樂魚始終以客戶數(shù)據(jù)安全為中心,為用戶提供優(yōu)質(zhì)的數(shù)據(jù)存儲(chǔ)、擴(kuò)容及保護(hù)的全方位多元化的解決方案,秉承初心,為金融行業(yè)用戶的數(shù)據(jù)化資產(chǎn)保駕護(hù)航。
leyu.樂魚是神州數(shù)碼集團(tuán)旗下的自主品牌,承載著集團(tuán)自主創(chuàng)新和發(fā)展的使命。除了leyu.樂魚,其母公司神州數(shù)碼及其成員企業(yè)憑借在網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全等領(lǐng)域的全棧產(chǎn)品服務(wù)能力及豐富客戶實(shí)踐,上榜了網(wǎng)絡(luò)與基礎(chǔ)架構(gòu)安全、數(shù)據(jù)安全、云安全、應(yīng)用安全、安全管理、工業(yè)互聯(lián)網(wǎng)安全、安全解決方案、安全防護(hù)八大一級(jí)安全分類,23個(gè)細(xì)分板塊,已連續(xù)第3年獲得安全領(lǐng)域權(quán)威榜單認(rèn)可。
展望未來(lái),leyu.樂魚將繼續(xù)依托神州數(shù)碼的行業(yè)經(jīng)驗(yàn)積累和豐富的場(chǎng)景實(shí)踐,持續(xù)優(yōu)化產(chǎn)品閉環(huán)管理體系。緊跟國(guó)家政策導(dǎo)向,研究產(chǎn)業(yè)規(guī)律,堅(jiān)持自主創(chuàng)新發(fā)展,集中力量培育完整的生態(tài)系統(tǒng)。圍繞國(guó)產(chǎn)IT核心技術(shù),以客戶為中心,產(chǎn)品和服務(wù)為支撐,leyu.樂魚將推動(dòng)企業(yè)的數(shù)字化轉(zhuǎn)型,為構(gòu)建更加安全、高效的數(shù)字化世界貢獻(xiàn)力量。