Tags
谷歌
网络钓鱼
发布时间
Jul 17, 2025
摘要
谷歌Gemini for Workspace可以被利用来生成看似合法但包含恶意指令或警告的电子邮件摘要这些指令可能 不使用附件或直接链接 将用户引导到网络钓鱼网站 这种攻击利用隐藏在电子邮件中的间接提示注入而 Gemini 在生成消息摘要时遵循这些提示注入尽管自2024年以来一直有类似的快速攻击报告安全研究人员也实施了防范措施来阻止误导性响应但该技术仍然是防不胜防的 Gemini漏洞攻击 Mozilla的GenAI漏洞赏金计划经理Marco Figueroa研究员发现谷歌的Gemini模型遭受了一次提示注入攻击这个过程包括为 Gemini 创建一封带有无形指示的电子邮件攻击者可以使用HTML和
来源
嘶吼