最新文章

Top News

Claude Code、Gemini CLI 和 GitHub Copilot Agents 因注释面临提示注入风险

HackerNews 编译,转载请注明出处:

一名研究人员披露了一种名为 “注释与控制” 的提示注入攻击方法细节,该方法已被证实可针对多款流行的人工智能代码安全及自动化工具。

此攻击方法由安全工程师兼漏洞研究员关奥南发现,...

Chrome 安全漏洞致 Gemini Live 助手遭劫持,可被用于间谍活动

Palo Alto Networks研究人员发现谷歌Chrome浏览器漏洞(CVE-2026-0628),恶意扩展程序可利用该漏洞控制Gemini Live AI助手,实施用户监控并窃取敏感文件。
报告指出:"我们在Chrome新版Gemini功能实现中发现高危安全漏洞,...

原本无害的 Google API 密钥现已导致 Gemini AI 数据暴露

HackerNews 编译,转载请注明出处: 嵌入在可访问客户端代码中的 Google Maps 等服务 API 密钥,可被用于向 Gemini AI 助手进行身份认证并访问私有数据。 研究人员在扫描各行业机构(甚至包括 Google 自身)的互联网页面时,发现了近 3000 个此类密钥。...

Gemini MCP 工具存在零日漏洞,允许远程攻击者执行任意代码

Gemini MCP 工具存在一个高危零日漏洞,使用户在无需任何身份验证的情况下暴露于远程代码执行(RCE)攻击。 该漏洞追踪编号为 ZDI-26-021 / ZDI-CAN-27783,通用漏洞标识符为CVE-2026-0755,其 CVSS v3.1 最高评分为 9.8 分,反映了其易被利用且危害程度高的特性。 根据趋势科技零日计划(ZDI)的一份新公告,该漏洞影响了开源工具 gemini-mcp-tool,该工具用于实现 Gemini 模型与模型上下文协议(MCP)服务的集成。...

谷歌Gemini提示注入漏洞曝光

网络安全研究人员近日披露了一项安全漏洞的详细信息,该漏洞利用间接提示注入技术攻击谷歌Gemini,从而绕过其授权防护机制,并将谷歌日历用作数据提取通道。 Miggo Security的研究主管Liad Eliyahu表示,该漏洞通过在标准日历邀请中隐藏一个潜伏的恶意载荷,有可能规避谷歌日历的隐私控制。 Eliyahu在一份提供给thehackernews的报告中称:"这种绕过方式使得攻击者能够在无需任何直接用户交互的情况下,未经授权访问私人会议数据并创建具有欺骗性的日历事件。"...

谷歌修复 GeminiJack 零点击漏洞,该漏洞曾泄露企业版 Gmail、日历邀请及共享文档

谷歌 Gemini 企业级 AI 生态系统中一个新发现的提示词注入漏洞已被修复,该漏洞曾允许攻击者窃取敏感的 Gmail 邮件、文档及日历数据,但专家表示,这只是 AI 漏洞时代的开端。 “GeminiJack” 漏洞存在于谷歌 Gemini Enterprise(此前也存在于 Vertex AI Search)中,由诺玛实验室(Noma Labs)的研究人员于今年 5 月发现,在与谷歌合作完成修复后,该漏洞已于本周二被公开披露。 攻击者利用企业对谷歌 Workspace 工具及共享功能的依赖,能够操纵日常工作流程,进而访问并窃取企业敏感信息。...

实测六大 AI 模型安全防线:对抗性提示可诱骗生成危险内容

HackerNews 编译,转载请注明出处: 大型语言模型在日常任务中日益普及,确保其安全合规至关重要。Cybernews团队通过系统性对抗测试,揭示了ChatGPT-5、ChatGPT-4o、谷歌Gemini Pro 2.5、Gemini Flash 2.5、Claude Opus 4.1及Claude Sonnet 4六款主流模型的安全风险。 2.Claude模型易受“学术风格”攻击诱导...

PROMPTFLUX 恶意软件利用 Gemini AI 每小时重写自身代码

谷歌于周三宣布,发现某未知威胁行为者正在使用一款名为 PROMPTFLUX 的实验性 Visual Basic 脚本恶意软件。该恶意软件通过与谷歌 Gemini  AI模型的 API 交互,自主编写源代码,以增强代码混淆效果并提升规避检测能力。 谷歌威胁情报小组在提交给The Hacker News的报告中指出:“PROMPTFLUX 采用 VBScript 编写,通过调用 Gemini 的 API 获取特定的 VBScript 混淆与规避技术,实现‘即时’自我修改,其核心目的很可能是躲避基于静态特征的检测机制。”...

Winklevoss 双胞胎兄弟计划监管加密货币交易

外媒 TheNextWeb 援引彭博社报道称,Winklevoss 双胞胎兄弟已经接受了他们在加密货币世界的下一个项目:监管。Winklevoss 双胞胎兄弟负责管理处理比特币和以太币交易的 Gemini (双子星)数字货币交易所。近日他们已经提交了一个创建虚拟商品协会的建议。 虚拟商品协会是一个自律组织,旨在监管数字货币市场和人员。该非营利组织旨在制定行业标准,提高透明度,并与包括美国商品期货交易委员会在内的监管机构合作,以防止欺诈行为。...