Luka w zabezpieczeniach Google Gemini jest wykorzystywana do przekształcania opartych na sztucznej inteligencji podsumowań wiadomości e-mail w narzędzie phishingowe.

Ten rodzaj ataku polega na wstrzykiwaniu kodu i wykorzystuje wiadomości e-mail zawierające ukryte złośliwe wiadomości w celu obejścia oprogramowania antywirusowego.

W Google Gemini for Workspace odkryto poważną lukę w zabezpieczeniach , którą atakujący mogą wykorzystać do wstrzyknięcia złośliwego kodu do wiadomości e-mail. Kod ten może następnie posłużyć do manipulowania narzędziem sztucznej inteligencji, wprowadzając użytkowników w błąd i przekierowując ich na strony phishingowe.

Według raportu Bleeping Computer , luka ta polega na tworzeniu podsumowań wiadomości e-mail, które wyglądają zupełnie normalnie, ale zawierają ukryte złośliwe instrukcje lub ostrzeżenia. Instrukcje te są wykonywane automatycznie przez Gemini podczas generowania podsumowania wiadomości.

Użytkownik pisze na komputerze, a hakerzy wykorzystują metodę phishingu, aby ukraść plik z jego komputera.

Mechanizm ataku opiera się na osadzaniu niewidocznych dyrektyw Gemini w wiadomości e-mail. Uzyskuje się to poprzez ukrycie instrukcji na końcu treści wiadomości za pomocą kodu HTML i CSS, a następnie ustawienie rozmiaru czcionki na zero i koloru na biały. Ponieważ ten dodatkowy tekst nie zawiera żadnych załączników ani linków, nie zostanie wykryty ani oznaczony nawet przez najlepsze programy antywirusowe i pocztowe, co zwiększa prawdopodobieństwo dotarcia do skrzynki odbiorczej potencjalnej ofiary.

Gdy docelowy użytkownik otworzy wiadomość e-mail i poprosi Gemini o podsumowanie jej treści, oprogramowanie AI automatycznie wykona wykryte ukryte instrukcje. Użytkownicy często ufają możliwościom Gemini w zakresie przetwarzania treści w ramach Workspace, więc alert jest postrzegany jako uzasadnione ostrzeżenie, a nie jako złośliwy atak.

Podobne ataki odnotowano w ciągu ostatniego roku i pomimo wdrożenia pewnych środków zapobiegawczych mających na celu blokowanie wprowadzających w błąd odpowiedzi, technika ta pozostaje ogólnie skuteczna, co wyjaśnia jej ciągłe stosowanie.

Bleeping Computer poinformował, że kiedy firma zapytała Google o metody obrony przed tego typu atakami, rzecznik firmy powołał się na wpis na blogu dotyczący ataków typu code injection i wyjaśnił, że pewne środki zapobiegawcze są wdrażane lub wkrótce zostaną udostępnione. Google potwierdził również, że jak dotąd nie ma dowodów na występowanie tego typu ataków w środowisku naturalnym.

Figueroa, menedżer programu nagród za błędy GenAI firmy Mozilla, który odkrył lukę, proponuje kilka pomysłów na zapobieganie temu zagrożeniu: Zespoły ds. bezpieczeństwa powinny usuwać, neutralizować lub ignorować treści zaprojektowane tak, aby były ukryte w treści wiadomości. Alternatywnie, mogłyby wdrożyć filtry skanujące Gemini w poszukiwaniu pilnych wiadomości, adresów URL i numerów telefonów, oznaczając je do dalszej analizy przez użytkowników.

Na razie zachowaj ostrożność, używając Gemini do podsumowywania wiadomości e-mail, ponieważ nigdy nie wiadomo, co może się w nich kryć. Mamy nadzieję, że Google opublikuje poprawkę na ten nowy typ ataku raczej wcześniej niż później.

Możliwość dodawania komentarzy nie jest dostępna.