跳到主要内容
ZHAOXUN

谷歌Gemini漏洞揭示企业面临新型AI提示注入风险

应用安全公司Miggo发现谷歌Gemini大模型存在一项日历基提示注入漏洞,该漏洞揭示了生成式AI在企业场景中面临的新型提示注入风险。

2026年1月20日,应用安全公司Miggo发现谷歌Gemini大模型存在一项日历基提示注入漏洞,该漏洞揭示了生成式AI在企业场景中面临的新型提示注入风险,也凸显出企业将生成式AI融入日常办公和决策流程时的安全隐患。

Miggo研究负责人指出,Gemini具备自动解析用户日历活动全上下文的功能,可读取日历邀请的标题、时间、参会人及描述等信息,以此为用户提供日程相关的智能解答,而攻击者正是利用这一集成机制,在日历相关字段中植入自然语言指令,当用户接受恶意日历邀请后,模型会将其判定为可信数据,进而执行相关指令。

与传统网络攻击不同,该漏洞并非因代码缺陷或内存安全问题引发,也无明确的恶意代码可被识别,而是利用大模型对语言和语境的解读特性,结合其跨应用的访问权限实现攻击,传统应用安全的检测逻辑和识别模式难以应对这类AI原生威胁。多位安全专家表示,该攻击手法更接近钓鱼攻击,而当前AI工具仍会默认信任桌面组件,与零信任的网络安全理念相悖,这一缺陷可能让AI工具被当作“智能管家”,执行恶意软件无法直接完成的操作,形成新的安全漏洞。

这一漏洞带来的风险在企业环境中尤为显著,如今企业广泛部署的AI copilots会从邮件、日历、协作工具中获取数据,一旦员工账户被攻陷或遭遇钓鱼,恶意指令可被悄悄植入,员工进行常规查询时,模型就可能在解读语境的过程中泄露企业敏感信息。

IDC 2025年8月的亚太地区研究显示,大模型提示注入、模型操纵等风险,已成为印度企业第二大担忧的AI驱动威胁,仅次于AI训练阶段的模型投毒,意味着该类风险已从理论层面转为实际运营风险。

针对这一新型漏洞,安全专家们提出了多项防护建议。企业需将AI安全意识纳入员工年度信息安全培训,同时加固终端以防御该新攻击向量;放弃彻底消除风险的想法,转而聚焦限制攻击影响范围,对AI系统执行最小权限原则,严控工具权限并验证其发起的所有操作;为AI copilots应用零信任原则,设置强防护栏,区分可信与不可信内容,对共享、写入业务系统等高危操作要求审批,确保即便模型被操纵,也无法超权限访问或泄露数据。

← 返回资讯列表