谷歌Gemini‘伪上下文对齐’漏洞曝光:多语言混淆与静音超链接可诱导敏感操作

2026.06.07 18:22
2026年6月7日,安全公司SafeBreach披露谷歌Gemini存在‘伪上下文对齐’漏洞,通过多语言混淆、静音超链接绕过延迟工具调用机制,诱导用户授权敏感操作,可能致智能家居被控、通讯录篡改。谷歌已于2025年11月中旬升级内容分类器缓解漏洞,暴露AI安全短板。

AI助手的工具调用功能给用户带来便利的同时,延迟调用机制本是一道核心安全防线——它会在执行敏感操作前向用户确认,以此规避风险。不过,2026年6月7日,安全公司SafeBreach披露谷歌Gemini存在名为“伪上下文对齐”的新型漏洞,却打破了这道防线。

这个漏洞主要通过两种方式绕过安全机制:一是多语言混淆——攻击者把恶意指令藏在非主要交互语言(比如泰语)里,而Gemini的上下文理解模块没能有效识别跨语言的恶意内容;二是静音超链接——在语音交互时,真实请求被嵌在不会被朗读的超链接中,用户听到的内容和实际执行的指令完全脱节,进而绕过了延迟确认的步骤。攻击者还能通过WhatsApp或短信发送伪装通知,诱导用户在不知情的情况下授权敏感操作。

从技术层面来说,Gemini的延迟调用机制原本会在执行控制智能家居、修改通讯录这类敏感操作前触发确认流程,但这个漏洞打乱了上下文对齐的过程,让AI误以为用户已经明确授权。比如,用户收到混有泰语的通知后点击确认,实际触发的却是智能家居设备的控制权转移指令。

这个漏洞可能引发智能家居被远程操控、个人通讯录信息被篡改等风险。谷歌在2025年11月中旬就通过升级内容分类器修复了该漏洞,强化了对多语言内容的语义分析能力,也提升了超链接内容的深度解析力度,从而有效拦截这类恶意指令。

这个漏洞也暴露了当前AI助手在跨语言场景和多模态交互中的安全短板,促使整个行业加强相关防护。2026年第二季度起,OpenAI在6月10日发布了GPT-5的安全更新,新增了多语言恶意指令检测模块;Anthropic则推出了上下文对齐验证工具,以减少类似漏洞的出现,行业对AI交互安全的重视程度也因此明显提升。

作品声明:内容由AI生成

快报

更多

16:11

谷歌美股盘前跌超3%,其季报报告了负自由现金流

16:10

特斯拉美股盘前跌近5%,马斯克称扩大Optimus机器人产能将面临困难

16:09

商务部:出台举措支持外资企业进一步扩大本地化生产

16:04

商务部:将引导外商投资磁悬浮动力设备等先进制造业和人形机器人研发等现代服务业

16:00

商务部:将加快修订出台关于外国投资者并购境内企业的规定

15:57

瑞银:黄金中期上行趋势未改,预计今年目标价为每盎司4675美元

15:55

阿里云:真武芯片超节点已成功适配Qwen3.8

15:52

美银:预测到2030年,基于ARM架构CPU将占服务器CPU收入的50%

15:51

诺基亚:受芯片供应限制影响,订单交付周期正在拉长

15:49

深绎基金:已使用自有资金4000万元申购旗下管理产品

15:48

商务部:中美正就降税安排征求意见并将尽快推动实施

15:45

宝马将在美召回超31万辆汽车

15:43

金钼股份:上半年净利润同比增长25.91%

15:42

现货黄金失守4100美元,现货白银跌超1%

15:40

中俄外长是否将举行双边会晤?外交部:将适时发布消息

15:39

外交部:中方高官将出席东盟与中日韩东亚峰会及东盟地区论坛外长会

15:38

外交部:此次在马尼拉期间王毅外长没有与日方会见

15:37

中国每卖出10辆新车有6辆以上是新能源汽车

15:33

外交部:中方一贯反对将科技经贸问题政治化、工具化

15:32

外交部:对中东海湾地区局势升级深感担忧