这个 Gemini 日历漏洞把一条普通的邀请变成了隐私噩梦

谷歌最近让 Gemini 变得更加实用,新增了对多个日历的支持,而不再仅限于你的主日历。现在,你可以通过自然语言查询事件,或在次级日历中创建新的会议。不过,就在这项更新刚刚上线之际,安全研究人员披露了一项令人担忧的新发现:Gemini 可能被利用来访问他人私密且机密的日历信息。

这个 Gemini 日历漏洞把一条普通的邀请变成了隐私噩梦

Miggo Security 的研究人员(消息来源:BleepingComputer)发现了一种滥用 Gemini 与 Google 日历深度集成的方式,仅需一个日历邀请,就可能获取私有日历数据。

这是如何实现的?

这个 Gemini 日历漏洞把一条普通的邀请变成了隐私噩梦

这种利用方式并不依赖恶意软件或可疑链接,而是明目张胆地隐藏在一条日历邀请中。攻击者会发送一个日历邀请,在事件描述里写入精心设计的文字。对用户来说,这些内容看起来很正常,但 Gemini 会将其当作自然语言指令来处理。起初不会发生任何异常,这个邀请只是静静地躺在用户的日历中。

问题出现在之后。当用户向 Gemini 提出一些看似简单的问题时,比如“我周六有空吗?”,Gemini 会扫描所有日历事件来给出答案,其中也包括这个带有恶意内容的邀请。此时,隐藏的指令就会被触发。

在 Miggo 的测试中,Gemini 会总结用户某一天的会议安排,创建一个新的日历事件,并在不被察觉的情况下,把这些私密的会议摘要粘贴到新事件的描述中。随后,Gemini 再向用户回复一条看似完全正常的信息,比如“这是一个空闲时间段”。

结果就是,这个包含用户所有私人会议细节的新建日历事件会对攻击者可见,而用户却完全没有意识到自己的数据已经被泄露。

研究人员指出,这种攻击之所以能够奏效,是因为这些指令看起来只是普通的自然语言命令,而不是恶意代码,因此很难被传统的安全系统检测出来。

谷歌现已新增防护措施,以阻止此类攻击。

Miggo 表示,他们已按照负责任披露的原则将这一问题告知谷歌,随后谷歌也新增了防护措施,以阻止此类攻击。不过,这并不是安全研究人员首次通过 Google 日历邀请发起提示注入(prompt injection)攻击。此前,SafeBreach 的研究人员就曾演示过,如何利用被“投毒”的日历邀请劫持 Gemini,甚至协助控制智能家居设备。

Miggo 研究主管 Liad Eliyahu 在接受 BleepingComputer 采访时表示,最新的攻击方式表明,尽管谷歌在 SafeBreach 攻击事件之后进行了安全改进,Gemini 的推理能力仍然可能被操纵,从而绕过现有的安全警告机制。

上一篇 2026年1月21日 16:19
下一篇 2026年1月21日 16:26

相关推荐

  • 大多数 Google TV 设备的蓝牙配对体验糟糕,但谷歌希望改变这一现状

    将新的蓝牙配件与手机配对本就显得缓慢又繁琐,而想象一下在电视上仅使用遥控器进行配对——那就更加麻烦了。你得先让蓝牙设备进入配对模式,打开电视的设置菜单,进入蓝牙页面,扫描附近设备,选择你的配件,最后确认配对请求。为了简化这一流程,谷歌在 2024 年将其 Fast Pair(快速配对)服务引入电视平台。然而,一年过去了,Fast Pair 仍未在大多数 Go…

    2025年7月18日
    800
  • Galaxy S26 Ultra 新的消息暗示重度用户将迎来重大升级

    一则新的消息显示,三星下一代 Ultra 旗舰机型在性能和续航方面都可能迎来提升。 如果消息属实,Galaxy S26 Ultra 将搭载最前沿的 LPDDR5X 内存,这种内存不仅运行速度更快,还比前代机型的内存更省电。 新的消息来自 X 平台的知名爆料者 Ice Universe,他称 S26 Ultra 将采用速率为 10.7Gbps 的 LPDDR5…

    2025年8月9日
    641
  • Nothing Phone 3a 用户成功破解 Essential Key 限制

    如果你一直在关注 Nothing 及其最新产品,那你可能已经听说过 Nothing Phone 3a 和 Phone 3a Pro 上的新功能——Essential Key。这是一枚专门设计的实体按键,用于启动 Nothing 推出的 AI 驱动应用 Essential Space,用来整理和管理用户的日常信息。不过,这个按键的推出在粉丝群体中引发了不少争议…

    2025年4月10日
    1.2K
  • 独家消息:传闻中的Google全新助手“Pixie”终于将在Pixel 10上亮相,并更名为Pixel Sense

    长期以来,Google一直梦想着打造一款真正智能且具备上下文理解能力的助手。然而,它的早期尝试,例如“新版”Google Assistant和被取消的“At A Glance”版本,都未能成功。不过,2023年的一份报告表明,Google并未放弃这一目标。 传闻中的“Pixie”原本计划作为Google Pixel设备的本地 AI 助手,能够整合来自其他Go…

    2025年3月4日
    939
  • 最新的 Android 16 测试版现在允许你限制 Pixel 手机的电池和充电性能

    谷歌今年早些时候在发布 Pixel 9a 的同时宣布了一项电池健康辅助功能。该功能会在充电速度和电池使用上进行一定限制,从而延长电池寿命。现在,这项功能似乎正在随着 Android 16 QPR1 beta 2 的推出,逐步向其他 Pixel 用户推送。 Telegram 用户 SaMede0 在将他们的 Pixel 7 Pro 升级到 Android 16…

    2025年6月11日
    821