Google Gemini в Gmail може стати інструментом крадіжки особитсих данних

Gmail

Функція AI-підсумків у Gmail, що використовує модель Google Gemini, може бути використана для фішингових атак — про це свідчить нове дослідження, оприлюднене в межах програми 0din AI Bug Bounty.

Як працює фішинг через AI-самарі?

У Google Workspace вже доступна функція автоматичного резюмування листів у Gmail за допомогою AI. Проте дослідники виявили, що система може бути обманута за допомогою прихованого тексту, написаного білим шрифтом на білому тлі — тобто, невидимого для людини. Про це пише PCWorld.

Цей прихований текст може містити інструкції для AI: наприклад, повідомлення на кшталт «Ваш пароль скомпрометовано. Зателефонуйте на цей номер для відновлення». У підсумку Gemini вставляє цей текст у згенероване резюме листа, змушуючи користувача думати, що інформація справжня.

Немає посилань — немає спам-фільтрації

Оскільки у такому листі немає шкідливих посилань або вкладень, стандартні фільтри безпеки Gmail не спрацьовують. У дослідженні також зазначається, що за допомогою спеціального тега Admin, зловмисники можуть ще більше вплинути на структуру та зміст згенерованого підсумку.

Потенційні ризики та статус атаки

Хоча наразі це лише теоретична атака, яка не спостерігалася у реальному середовищі, вразливість викликає серйозне занепокоєння. Функція “Summarize this email” доступна лише для корпоративних користувачів Google Workspace, але потенціал зловживання є значним, особливо з огляду на довіру до AI-висновків.


Телеграм double.newsТелеграм double.news

Схожі Новини
Apple iMac G3

Фанатський LEGO-набір Apple iMac G3 має шанс стати офіційним продуктом

Ікона кінця 1990-х — комп’ютер Apple iMac G3 — має шанс повернутися у вигляді LEGO-набору. Фанатська модель вже зібрала понад 6 000 голосів на платформі LEGO Ideas, і для офіційного розгляду їй бракує ще близько 4 000 підписів.
Детальніше
Nvidia

Двоє таємничих клієнтів забезпечили Nvidia 39% доходу у другому кварталі

Згідно з документами, поданими до Комісії з цінних паперів та бірж США, лише два клієнти сформували 39% виручки Nvidia у другому кварталі 2025 року. Це підкреслює як силу компанії в епоху буму ШІ, так і ризики, пов’язані з високою концентрацією доходів.
Детальніше
Робот-бджола

Вчені створюють мініатюрного робота-бджолу, який у майбутньому запилюватиме рослини на Марсі

Інженери з Массачусетського технологічного інституту (MIT) розробляють мікроробота, здатного імітувати рухи джмеля. Мета — створити технологію, що зможе працювати в середовищах, де живі комахи не виживуть, зокрема — на інших планетах.
Детальніше