- Исследователи обнаружили быстрое внедрение искусственного интеллекта Gemini через приглашения в Календарь Google
- Злоумышленники могут украсть данные частных встреч с минимальным взаимодействием с пользователем.
- Уязвимость устранена, что снижает непосредственный риск эксплуатации.
Исследователи безопасности нашли еще один способ запуска атак с быстрым внедрением GoogleИИ Близнецов, на этот раз для извлечения секретных данных Google Календарь данные.
Внедрение подсказки — это тип атаки, при которой злоумышленник скрывает подсказку в безобидном сообщении. Когда жертва рассказывает свое ИИ Чтобы проанализировать сообщение (или иным образом использовать его в качестве данных в своей работе), ИИ в конечном итоге запускает подсказку и выполняет указания актера.
По своей сути внедрение подсказок возможно, поскольку ИИ не может отличить инструкцию от данных, используемых для ее выполнения.
Злоупотребление Близнецами и Календарем
До сих пор атаки с быстрым внедрением ограничивались сообщениями электронной почты и инструкциями по суммированию или чтению электронных писем. В последнем исследовании Miggo Security говорится, что то же самое можно сделать через Календарь Google.
Когда человек создает запись в календаре, он может пригласить других участников, добавив свой адрес электронной почты. В этом сценарии злоумышленник может создать запись в календаре, содержащую вредоносное приглашение (для кражи данных календаря), и пригласить жертву. Затем приглашение отправляется в виде электронного письма, содержащего подсказки. Следующим шагом жертва будет дать указание своему ИИ проверить предстоящие события.
ИИ проанализирует запрос, создаст новое событие календаря с подробностями и добавит злоумышленника, напрямую предоставив ему доступ к конфиденциальной информации.
«Этот обход обеспечил несанкционированный доступ к данным частных встреч и создание обманных событий календаря без какого-либо прямого взаимодействия с пользователем», — рассказали исследователи The Hacker News.
«Однако за кулисами Gemini создала новое событие в календаре и написала полное описание частных встреч нашего целевого пользователя в описании события», — сказал Мигго. «Во многих конфигурациях корпоративного календаря новое событие было видно злоумышленнику, что позволяло ему читать украденные личные данные, при этом целевой пользователь не предпринимал никаких действий».
С тех пор проблема решена, подтвердил Мигго.
С помощью TheHackerНовости
Лучший антивирус на любой бюджет
Следите за TechRadar в Новостях Google. и добавьте нас в качестве предпочтительного источника чтобы получать наши экспертные новости, обзоры и мнения в своих лентах. Обязательно нажмите кнопку «Подписаться»!
И, конечно, вы также можете Следите за TechRadar в TikTok за новостями, обзорами, распаковками в видео-форме и получайте регулярные обновления от нас на WhatsApp слишком.
2026-01-20 22:40:00
1768953847
#Уязвимость #безопасности #Google #Gemini #позволила #хакерам #использовать #приглашения #календаре #для #кражи #личных #данных
Продолжение темы

