UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

У Gemini виявили вразливість: ШІ можна змусити генерувати фішингові попередження в пошті

Штучний інтелект Google Gemini, інтегрований у Workspace, виявився вразливим до прихованих інструкцій у листах. Зловмисники можуть використати цю техніку, щоб створювати фальшиві системні попередження і вводити користувачів в оману без жодних посилань чи вкладень.

Залишити коментар
У Gemini виявили вразливість: ШІ можна змусити генерувати фішингові попередження в пошті

Штучний інтелект Google Gemini, інтегрований у Workspace, виявився вразливим до прихованих інструкцій у листах. Зловмисники можуть використати цю техніку, щоб створювати фальшиві системні попередження і вводити користувачів в оману без жодних посилань чи вкладень.

Як повідомляє BleepingComputer, дослідник безпеки Марко Фігуероа, керівник програми GenAI Bug Bounty у Mozilla, продемонстрував атаку через Gemini у межах платформи винагород 0din. Вона дозволяє «заразити» листи невидимими інструкціями, які ШІ виконає під час генерації короткого змісту повідомлення.

Суть методу полягає у використанні HTML і CSS, що приховують інструкції всередині тексту листа (наприклад, задають нульовий розмір шрифту і білий колір). Такий контент не видно в Gmail, а відсутність вкладень чи прямих посилань дозволяє легко пройти фільтри безпеки та доставити лист у вхідні.

Після того, як користувач відкриє лист і попросить Gemini сформувати підсумок, ШІ прочитає й виконає приховану інструкцію. У прикладі, наведеному Фігуероа, Gemini генерує попередження про витік пароля до Gmail і надає номер «служби підтримки», який насправді веде до шахраїв.

Ця атака особливо небезпечна, оскільки користувачі зазвичай довіряють системним повідомленням у Workspace, сприймаючи їх як перевірену інформацію від Google. Таким чином, фішинг не потребує ні клікбейту, ні підроблених сайтів — лише грамотно сформований лист і доступ до ШІ-функцій.

Для захисту від такого типу атак Фігуероа пропонує кілька рішень: фільтрація стилізованого невидимого тексту в тілі листа, постобробка відповідей Gemini із виявленням «тривожного контенту» (номерів, термінових попереджень, посилань тощо) або позначення таких повідомлень для повторної перевірки.

Компанія Google, у коментарі для BleepingComputer, підтвердила, що знає про вразливість і вже працює над впровадженням додаткових засобів захисту. Частина з них, за словами представника, «перебуває в процесі впровадження або ось-ось буде розгорнута». У Google також зазначили, що поки не зафіксували випадків використання цієї техніки в реальних атаках.

Проблема з підказками для LLM (prompt injection) є відомою ще з 2024 року, однак досвід показує, що навіть із захисними фільтрами моделі залишаються вразливими до таких методів, особливо в інтерфейсах, де штучний інтелект автоматично взаємодіє з користувачем замість людини.

Раніше ми писали про те, як Google зробила доступними в Україні функцію перетворення фото на відео з Gemini, підписку Google AI Ultra та інструмент для створення фільмів із ШІ Flow.

Google дозволив Gemini отримувати доступ до WhatsApp SMS і дзвінків на Android: користувачам варто перевірити налаштування
Google дозволив Gemini отримувати доступ до WhatsApp, SMS і дзвінків на Android: користувачам варто перевірити налаштування
По темi
Google дозволив Gemini отримувати доступ до WhatsApp, SMS і дзвінків на Android: користувачам варто перевірити налаштування
Gemini Gem-боти тепер доступні в Google-документах таблицях і Gmail
Gemini Gem-боти тепер доступні в Google-документах, таблицях і Gmail
По темi
Gemini Gem-боти тепер доступні в Google-документах, таблицях і Gmail
Gemini тепер автоматично підсумовує довгі електронні листи
Gemini тепер автоматично підсумовує довгі електронні листи
По темi
Gemini тепер автоматично підсумовує довгі електронні листи
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.