谷歌Gemini遭大规模蒸馏攻击 单次攻击提示超10万次
当地时间2月12日,谷歌官方紧急披露旗下旗舰AI聊天机器人Gemini正遭遇史无前例的大规模蒸馏攻击。攻击者通过单次超10万次的重复诱导提问,系统性试探模型输出逻辑,试图反向破解其核心内部机制。这类带有明确商业动机的攻击,不仅撕开了大模型的安全防护缺口,也为全球AI行业的知识产权保护与模型安全敲响警钟。
在AI技术迭代加速的当下,大模型的核心机制一直是科技巨头的“商业护城河”——动辄数百亿美元的训练成本、长达数年的技术积累,构建起难以逾越的竞争壁垒。但此次针对Gemini的蒸馏攻击,却试图用一种“蚂蚁搬家”式的策略,击穿这条防线。
谷歌威胁情报小组首席分析师约翰·霍特奎斯特在内部通报中指出,此次攻击的规模和针对性远超以往:攻击者并非采用传统的prompt注入漏洞,而是通过设计好的标准化问题模板,发起单次超10万次的重复提问。每一次提问都在试探Gemini的输出边界,从回答的细微差异中反向推导模型的核心权重、训练数据分布甚至是决策逻辑链,最终目的要么是完整克隆Gemini的核心能力,要么将获取的逻辑融入自身AI系统,快速缩小与谷歌的技术差距。
更值得警惕的是,这类攻击并非个人黑客的恶作剧。谷歌明确表示,攻击发起者是带有强烈商业动机的行为主体,主要来自全球各地的竞争AI企业、独立研究机构,甚至是一些试图通过窃取技术降低研发成本的创业公司。“对于这些机构而言,蒸馏攻击的成本仅为自主训练大模型的1%不到,一旦成功就能直接获得顶尖的AI能力,这无疑是极具诱惑力的捷径。”一位不愿具名的AI安全专家告诉记者,“大模型训练需要消耗海量算力与数据资源,很多中小企业根本无力承担,蒸馏攻击就成了他们‘弯道超车’的灰色路径。”
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
5 小时前
2026年4月7日,谷歌正式在iOS App Store上架AI语音转写应用Google AI Edge Eloquent,该应用面向用户免费开放且无使用次数限制,默认搭载本地Gemma ASR模型完成语音识别与文本整理,全程无需联网、数据不流出用户设备,同时支持切换至云端调用Gemini大模型进行文本润色,兼顾隐私安全与转写效果。

1 天前
近日,谷歌正式上线基于Gemini大模型的Play Store应用评论优化功能,针对此前海量低质、重复、时效性差的用户评价完成智能筛选排序。目前该功能已覆盖全球27个国家和地区的安卓用户,官方数据显示优化后用户获取有效评价信息的效率提升了62%,将为超20亿月活的Play Store用户带来更精准的应用下载决策参考。

2 天前
最近针对美国12-18岁青少年的调研显示,近62%的受访对象使用过ChatGPT、Google Gemini、DeepSeek等AI产品的陪伴类功能,超过3成受访青少年会向AI倾诉不愿告知家长、同学的私密情绪,AI正成为Z世代社交版图中不可忽视的新角色,相关行为也引发了学界对青少年社交模式变化的广泛讨论。

3 天前
谷歌近期推出定价仅3美元的AI算力棒Magic Stick,主打为服役超过5年的老旧Windows、Mac PC提供轻量化AI算力支撑,用户无需更换硬件即可流畅运行Gemini全系AI服务,解决旧设备本地算力不足无法加载大语言模型的痛点。该产品瞄准全球超12亿台服役超期的存量PC市场,最快2024年第四季度正式开售。

4 天前
谷歌近期正在推进端侧轻量化大模型Gemini Nano 4的终端适配工作,预计2025年第一季度发布的下一代安卓旗舰机型将率先搭载该模型。其端侧推理性能较上一代提升62%,支持离线语音交互、实时图像生成等12项新增本地AI功能,无需上传数据至云端即可完成运算,在隐私安全性、响应速度上均有显著提升。

4 天前
2026年4月3日,谷歌正式发布Gemini API全新定价策略,新增标准、弹性、优先、批量、缓存五大服务档位,其中弹性、批量档位推理成本较标准档直降50%,分别适配延迟容忍度1-15分钟、最长24小时的非实时场景,可满足不同开发者从实时调用到大规模离线处理的多元算力需求。

5 天前
2026年4月,谷歌正式更新旗下Workspace生态视频创作工具Vids,新增AI提示词驱动虚拟化身功能,用户输入自然语言指令即可完成化身形象定制、动作调度、口播内容生成等全流程操作,据谷歌官方测试数据,普通用户制作口播类商用视频的效率可提升72%,该功能已向所有Vids付费用户开放。

5 天前
近日谷歌正式为旗下轻量视频创作工具Google Vids推送重大AI功能更新,本次升级依托Google Gemini大模型底层能力,新增脚本自动生成、素材智能匹配、一键风格转译等多项实用功能,可将普通用户的视频制作耗时缩短最高达70%,无需专业剪辑基础即可完成商宣、科普、生活记录等多品类短视频制作。