Google Gemini в Gmail може стати інструментом крадіжки особитсих данних

Gmail

Функція AI-підсумків у Gmail, що використовує модель Google Gemini, може бути використана для фішингових атак — про це свідчить нове дослідження, оприлюднене в межах програми 0din AI Bug Bounty.

Як працює фішинг через AI-самарі?

У Google Workspace вже доступна функція автоматичного резюмування листів у Gmail за допомогою AI. Проте дослідники виявили, що система може бути обманута за допомогою прихованого тексту, написаного білим шрифтом на білому тлі — тобто, невидимого для людини. Про це пише PCWorld.

Цей прихований текст може містити інструкції для AI: наприклад, повідомлення на кшталт «Ваш пароль скомпрометовано. Зателефонуйте на цей номер для відновлення». У підсумку Gemini вставляє цей текст у згенероване резюме листа, змушуючи користувача думати, що інформація справжня.

Немає посилань — немає спам-фільтрації

Оскільки у такому листі немає шкідливих посилань або вкладень, стандартні фільтри безпеки Gmail не спрацьовують. У дослідженні також зазначається, що за допомогою спеціального тега Admin, зловмисники можуть ще більше вплинути на структуру та зміст згенерованого підсумку.

Потенційні ризики та статус атаки

Хоча наразі це лише теоретична атака, яка не спостерігалася у реальному середовищі, вразливість викликає серйозне занепокоєння. Функція “Summarize this email” доступна лише для корпоративних користувачів Google Workspace, але потенціал зловживання є значним, особливо з огляду на довіру до AI-висновків.


Телеграм double.newsТелеграм double.news

Схожі Новини
Meta запускає нові AI-інструменти для боротьби з шахрайством у WhatsApp, Facebook і Messenger

Meta запускає нові AI-інструменти для боротьби з шахрайством у WhatsApp, Facebook і Messenger

Meta представила нові інструменти безпеки на основі штучного інтелекту, спрямовані на боротьбу з онлайн-шахрайством у своїх сервісах. Оновлення охоплює WhatsApp, Facebook та Messenger і включає нові попередження для користувачів, а також покращені системи автоматичного виявлення шахрайських схем.
Детальніше
Магнетар

Астрономи вперше зафіксували народження нейтронної зірки під час вибуху наднової

Астрономи вперше в історії спостерігли момент народження магнетара — надзвичайно потужної нейтронної зорі з сильним магнітним полем — під час вибуху наднової. Відкриття підтверджує теорію, що деякі з найяскравіших вибухів у Всесвіті можуть живитися енергією таких об’єктів.
Детальніше
Виробник RAM почав продавати набори з одним справжнім модулем і муляжем

Виробник RAM почав продавати набори з одним справжнім модулем і муляжем

На тлі глобального дефіциту пам’яті та різкого зростання цін на DDR5 з’являються незвичні рішення для економії. Компанія V-Color представила нові набори оперативної пам’яті формату 1+1 DDR5 Value Pack, які включають один справжній модуль RAM і один декоративний.
Детальніше