2025-08-31
【leyu樂魚官網科技消息】leyu樂魚官網從外媒獲悉,安全研究人員開發出一種新型攻擊技術——通過篡改圖片竊取用戶敏感數據。該技術利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2020年布倫瑞克工業大學提出的"圖像縮放攻擊"概念。
該技術的核心原理在于AI系統為節省算力會自動縮小上傳的圖片,采用"最近鄰插值"雙線性"或"雙三次"等重采樣算法。這導致原始圖中隱藏的特定圖案在縮小后顯現——人眼難以察覺,但語言模型可讀取。實驗中,研究人員通過暗色區域變紅顯現隱藏文本,誘使AI將其識別為合法指令。
攻擊發生時用戶毫無察覺,但系統后臺可執行惡意命令。測試中,攻擊者成功利用"Gemini CLI"工具將谷歌賬戶日歷數據轉發至第三方郵箱。
谷歌Gemini
據悉,受影響平臺包括谷歌Gemini系列(CLI/網頁/API/Vertex AI Studio)、安卓版Google Assistant及Genspark服務。為演示風險,研究人員開源了工具"Anamorpher",可生成針對不同縮放算法的攻擊圖片。
那么,有哪些防御建議呢?限制上傳圖片尺寸、向用戶展示縮放預覽圖、禁止自動執行安全敏感操作(尤其是圖片文本提取)。研究人員強調,根本解決方案在于構建抗提示詞注入攻擊的魯棒系統架構。
版權所有,未經許可不得轉載
-leyu樂魚官網leyu.樂魚
京ICP備2022033023號
京公網安備 11030102011456號
近日,數說安全正式發布《2024年中國網絡安全市場全景圖》(以下簡稱“全景圖”)。leyu.樂魚憑借強勁的綜合實力和出色的市場表現成功入選負載均衡/應用交付和存儲備份與恢復兩個重要細分領域。
“中國網絡安全市場全景圖”作為數說安全對網絡安全市場中熱點品牌進行匯總和展示的載體,至今已連續發布七年。七年中,數說安全始終秉承科學的方法論,以遵循市場發展的內在規律為原則、以尊重用戶實際的采購習慣為基礎、以遵守行業主管部門的權威要求為前提,以著眼產業未來的發展方向為目標,緊密跟蹤網絡安全市場與技術的最新動態,持續更新市場分類方法,目前已形成一套符合我國網絡安全行業真實供需關系的市場分類架構。
leyu.樂魚自成立以來,深耕于網絡安全行業的應用交付賽道,擁有多個成熟度高、對標性強、落地效果顯著的安全產品。leyu.樂魚已經連續4年上榜IDC中國應用交付市場,市場份額穩步提升,在2023年Q3應用交付控制器市場份額更是躍升中國市場第二。leyu.樂魚憑借獨特的技術能力和前瞻性,引領金融信創和應用可持續性人才建設等方面的數字化轉型高質量發展。
除了在安全應用交付領域外,leyu.樂魚在存儲備份與恢復領域也表現突出。在今年,leyu.樂魚存儲團隊連續中標多個金融行業項目。leyu.樂魚始終以客戶數據安全為中心,為用戶提供優質的數據存儲、擴容及保護的全方位多元化的解決方案,秉承初心,為金融行業用戶的數據化資產保駕護航。
leyu.樂魚是神州數碼集團旗下的自主品牌,承載著集團自主創新和發展的使命。除了leyu.樂魚,其母公司神州數碼及其成員企業憑借在網絡安全、數據安全、應用安全等領域的全棧產品服務能力及豐富客戶實踐,上榜了網絡與基礎架構安全、數據安全、云安全、應用安全、安全管理、工業互聯網安全、安全解決方案、安全防護八大一級安全分類,23個細分板塊,已連續第3年獲得安全領域權威榜單認可。
展望未來,leyu.樂魚將繼續依托神州數碼的行業經驗積累和豐富的場景實踐,持續優化產品閉環管理體系。緊跟國家政策導向,研究產業規律,堅持自主創新發展,集中力量培育完整的生態系統。圍繞國產IT核心技術,以客戶為中心,產品和服務為支撐,leyu.樂魚將推動企業的數字化轉型,為構建更加安全、高效的數字化世界貢獻力量。