这个 Gemini 日历漏洞把一条普通的邀请变成了隐私噩梦

谷歌最近让 Gemini 变得更加实用,新增了对多个日历的支持,而不再仅限于你的主日历。现在,你可以通过自然语言查询事件,或在次级日历中创建新的会议。不过,就在这项更新刚刚上线之际,安全研究人员披露了一项令人担忧的新发现:Gemini 可能被利用来访问他人私密且机密的日历信息。

这个 Gemini 日历漏洞把一条普通的邀请变成了隐私噩梦

Miggo Security 的研究人员(消息来源:BleepingComputer)发现了一种滥用 Gemini 与 Google 日历深度集成的方式,仅需一个日历邀请,就可能获取私有日历数据。

这是如何实现的?

这个 Gemini 日历漏洞把一条普通的邀请变成了隐私噩梦

这种利用方式并不依赖恶意软件或可疑链接,而是明目张胆地隐藏在一条日历邀请中。攻击者会发送一个日历邀请,在事件描述里写入精心设计的文字。对用户来说,这些内容看起来很正常,但 Gemini 会将其当作自然语言指令来处理。起初不会发生任何异常,这个邀请只是静静地躺在用户的日历中。

问题出现在之后。当用户向 Gemini 提出一些看似简单的问题时,比如“我周六有空吗?”,Gemini 会扫描所有日历事件来给出答案,其中也包括这个带有恶意内容的邀请。此时,隐藏的指令就会被触发。

在 Miggo 的测试中,Gemini 会总结用户某一天的会议安排,创建一个新的日历事件,并在不被察觉的情况下,把这些私密的会议摘要粘贴到新事件的描述中。随后,Gemini 再向用户回复一条看似完全正常的信息,比如“这是一个空闲时间段”。

结果就是,这个包含用户所有私人会议细节的新建日历事件会对攻击者可见,而用户却完全没有意识到自己的数据已经被泄露。

研究人员指出,这种攻击之所以能够奏效,是因为这些指令看起来只是普通的自然语言命令,而不是恶意代码,因此很难被传统的安全系统检测出来。

谷歌现已新增防护措施,以阻止此类攻击。

Miggo 表示,他们已按照负责任披露的原则将这一问题告知谷歌,随后谷歌也新增了防护措施,以阻止此类攻击。不过,这并不是安全研究人员首次通过 Google 日历邀请发起提示注入(prompt injection)攻击。此前,SafeBreach 的研究人员就曾演示过,如何利用被“投毒”的日历邀请劫持 Gemini,甚至协助控制智能家居设备。

Miggo 研究主管 Liad Eliyahu 在接受 BleepingComputer 采访时表示,最新的攻击方式表明,尽管谷歌在 SafeBreach 攻击事件之后进行了安全改进,Gemini 的推理能力仍然可能被操纵,从而绕过现有的安全警告机制。

上一篇 2026年1月21日 16:19
下一篇 2026年1月21日 16:26

相关推荐

  • 谷歌终于解决了 Pixel Watch 更新不一致的问题,4 月新更新将覆盖所有用户

    谷歌宣布,所有 Pixel Watch 用户(包括错过了 3 月更新的用户)现在将开始接收全新的 4 月更新。此次软件更新带来了关键的漏洞修复,并在所有 Pixel Watch 机型上实现了功能一致性,解决了许多用户一直停留在 2024 年 11 月版本的困扰。 新的软件版本号为 BP1A.250305.019.W8,现已在全球范围内向 Pixel Watc…

    2025年4月22日
    774
  • Gemini Live 最强大的升级可能即将到来(APK 拆解)

    Google Gemini 非常多才多艺,既能轻松回答我们关于世界历史的问题,也能帮助编写新的 Android 应用。但是,Gemini 的才能远不止于此,借助扩展(现在称为应用程序),Gemini 可以与其他应用和服务互动,实际完成一些工作。如果我们在最新的拆解中发现的内容最终得以实现,我们很快可能会有一种更加灵活的方式来利用 Gemini 应用。 就像我…

    2025年5月6日
    818
  • Google 地图正在推出地点详情页的新界面(APK 拆解)

    当你在 Google 地图中搜索一个地点,比如埃菲尔铁塔时,你会在地图下方看到一个地点详情页面。该页面的“概览”标签包含了你可能想了解的各种信息,比如门票信息、开放和关闭时间,以及最佳参观时段。看起来 Google 正计划对这个页面进行一些改版。 在 Google 地图(版本 25.29.00.782600971)中,我们注意到“概览”标签页进行了一些界面上…

    2025年7月22日
    630
  • 苹果认为AI开发至少落后两年

    苹果Apple Intelligence于6月WWDC大会亮相,但即便已展示AI服务,不过《彭博社》记者Mark Gurman 最新专栏指出,现在传出部分员工认为,苹果AI开发落后约两年。 苹果WWDC大会亮相许多Apple Intelligence功能,显示朝人工智慧领域迈出第一步。苹果打造许多 AI 功能,如通知摘要、重要讯息通知、了解上下文新Siri、…

    2024年10月21日
    965
  • 通用澄清:Android Auto 目前仍将继续提供

    正如我们上周获悉的那样,通用汽车不仅打算在其电动车型中取消 Android Auto 和 Apple CarPlay。作为美国最大的汽车制造商,通用还计划在其燃油车中移除这两大平台。如今,该公司发布了一份新声明,表示在这一变化真正发生前仍有充足的时间。 在发送给 MacRumors 的声明中,通用汽车的一位发言人澄清表示,公司不会对现有车型进行任何变动。同时…

    2025年10月28日
    396