首页 >> 综合 > 快讯 >

研究人员发现Gemini语音助手存在“伪上下文对齐”安全漏洞

2026-06-08 11:42:02 来源: 用户:燕亨纯 

近日,网络安全研究机构SafeBreach披露了关于谷歌Gemini智能语音助手的一项安全研究。该漏洞被定义为“伪上下文对齐(Fake Context Alignment)”,黑客能够利用精心构造的通知信息,诱导AI助手执行未经用户授权的操作,从而对智能家居系统或个人通讯录构成威胁。

根据SafeBreach发布的技术报告,这一漏洞的核心在于Gemini处理“延迟工具调用”机制时的逻辑偏差。黑客通过向受害者发送包含特定诱导内容的通知,绕过系统的安全防线,使语音助手误将用户的常规响应判定为对敏感操作的授权许可。研究人员指出,此类攻击主要采取两种策略:一是利用多语言混合编排,通过视觉差异误导用户,使其在不理解部分指令内容的情况下予以确认;二是利用语音助手对超链接文本的解析漏洞,将恶意指令隐藏在用户难以察觉的语音反馈盲区中。

SafeBreach表示,该漏洞在2023年8月被发现后已及时通报给谷歌。谷歌方面于同年11月中旬针对内容分类器机制进行了修复与缓解。尽管该特定路径已被封堵,但专家警告称,这一案例反映了端侧人工智能在处理复杂上下文逻辑、多语言环境交互以及指令授权确认机制时仍面临严峻挑战。

随着人工智能助手逐渐深入智能家居与车载场景,此类“注入式”攻击不仅可能导致设备被非法控制,还可能被用于篡改通讯录等敏感操作,为后续的社会工程学诈骗提供便利。行业分析人士建议,相关厂商需进一步完善大语言模型的意图识别架构,建立更加严格的人机双重确认流程,以降低此类技术漏洞带来的安全隐患。

 
最新文章