云原生集成开发环境——TitanIDE
通过网页在任何地方更安全、更高效地编码想要获得最大程度的云原生收益?
您应即刻采取行动,以云原生方式构建新的应用或是改造旧有应用。 传统的"刀耕火种"式开发工具和云原生格格不入,您需要云原生数字化创新平台。云原生平台貌似很多,但聚焦于开发的很少,而这是云原生之旅极为重要的起点
我们迫不及待地想要与您分享和探讨我们的独特方案,相信对您的云原生实践一定会有所帮助。
如果您刚刚开始探索云原生世界,这些工具将让您快速获得不同的云原生能力; 如果您已经踏上云原生之旅,相信这些可插拔的工具定会让您的云原生体系如虎添翼
如何从无到有快速开发、上线您的业务?即刻体验行云 Methodot,为独立开发者和中小研发团队提供的一站式在线服务,可通过“有代码+低代码”结合方式满足各类多变业务需求
2025-09-04
【星空xk·(中国)体育科技消息】星空xk·(中国)体育从外媒获悉,安全研究人员开发出一种新型攻击技术——通过篡改图片窃取用户敏感数据。该技术利用普遍集成的AI模型漏洞,由安全公司Trail of Bits的Kikimora Morozova和Suha Sabi Hussain提出,基于2020年布伦瑞克工业大学提出的"图像缩放攻击"概念。
该技术的核心原理在于AI系统为节省算力会自动缩小上传的图片,采用"最近邻插值"双线性"或"双三次"等重采样算法。这导致原始图中隐藏的特定图案在缩小后显现——人眼难以察觉,但语言模型可读取。实验中,研究人员通过暗色区域变红显现隐藏文本,诱使AI将其识别为合法指令。
攻击发生时用户毫无察觉,但系统后台可执行恶意命令。测试中,攻击者成功利用"Gemini CLI"工具将谷歌账户日历数据转发至第三方邮箱。
谷歌Gemini
据悉,受影响平台包括谷歌Gemini系列(CLI/网页/API/Vertex AI Studio)、安卓版Google Assistant及Genspark服务。为演示风险,研究人员开源了工具"Anamorpher",可生成针对不同缩放算法的攻击图片。
那么,有哪些防御建议呢?限制上传图片尺寸、向用户展示缩放预览图、禁止自动执行安全敏感操作(尤其是图片文本提取)。研究人员强调,根本解决方案在于构建抗提示词注入攻击的鲁棒系统架构。
版权所有,未经许可不得转载
-星空xk·(中国)体育Copyright ©2016-2024 深圳星空XK·(中国)体育创新科技有限公司 版权所有 |粤ICP备17026550号
电话总机:400-008-9160 市场合作:marketing@