Notebookcheck Logo

Хакеры могут использовать эту лазейку в почтовых сводках Gemini для фишинговых атак

Художественное изображение человека, использующего Gmail. (Источник изображения: Блог Google)
Художественное изображение человека, использующего Gmail. (Источник изображения: Блог Google)
Лазейка, обнаруженная исследователем Mozilla, может позволить фишинговым письмам и предупреждениям о взломанных паролях проникать в сводки ИИ, создаваемые Gemini. Но похоже, что Google работает над устранением этих пробелов.

Примерно в конце мая Google добавил в Gmail резюме писем с поддержкой Gemini, чтобы помочь пользователям получить краткую суть без необходимости прочесывать абзацы текста. Однако недостаток Gemini может позволить хакерам осуществить фишинговую атаку с использованием подсказок, особенно тем, кто стал полагаться на резюме ИИ в своей работе с электронной почтой.

Идентифицированный исследователем Марко Фигероа (Marco Figueroa), GenAI Bug Bounty Programs Менеджер Mozilla, проблемное письмо выглядит как любое другое случайное письмо с текстом, но за ним может скрываться фишинговая афера, которую Gemini не сможет распознать. Вредоносные инструкции могут быть спрятаны в тексте или сразу после покупки, изменив размер шрифта на 0 и белый цвет, что сделает их невидимыми. Однако Gemini все равно разберет эту часть письма и выполнит все содержащиеся в ней инструкции.

В качестве примера Фигероа спрятал для Gemini предупреждающее сообщение о том, что пароль пользователя Gmail скомпрометирован, а также номер телефона службы поддержки. После обобщения ИИ показал предупреждение в конце и призыв к действию - немедленно позвонить по номеру телефона службы поддержки. Хотя не все будут одурачены этим сообщением, некоторые могут последовать за ним, опасаясь, что их аккаунт будет взломан.

Фишинговый запрос, скрытый в письме. (Источник изображения: Марко Фигероа на Odin)
Фишинговый запрос, скрытый в письме. (Источник изображения: Марко Фигероа на Odin)
Сводка AI о скрытых подсказках. (Источник изображения: Marco Figueroa на Odin)
Сводка AI о скрытых подсказках. (Источник изображения: Marco Figueroa на Odin)

Исследователь добавляет, что команды безопасности могут применять методы обнаружения и смягчения последствий для контента, который был отформатирован для скрытия, чтобы затем удалить или проигнорировать его. Также можно использовать фильтры постобработки, которые будут просматривать то, что выводит Gemini, и затем определять URL, срочные сообщения или номера телефонов.

BleepingComputer связался с Google по поводу этой лазейки в Gemini, и представитель компании сообщил, что некоторые стратегии по снижению негативных последствий находятся в процессе реализации.

Источник(и)

Этот важный материал точно понравится твоим друзьям в социальных сетях!
Mail Logo
'
> Обзоры Ноутбуков, Смартфонов, Планшетов. Тесты и Новости > Новости > Архив новостей > Архив новостей за 2025 год, 07 месяц > Хакеры могут использовать эту лазейку в почтовых сводках Gemini для фишинговых атак
Vineet Washington, 2025-07-15 (Update: 2025-07-15)