Биткойн Стейблкоины

Опасность Google Gemini: как ИИ может направлять пользователей на фишинговые сайты и как защититься

Биткойн Стейблкоины
Google Gemini может направлять пользователей на фишинговые сайты

Рассмотрены основные механизмы уязвимости Google Gemini, приводящие к перенаправлению пользователей на фишинговые ресурсы. Обсуждаются методы обнаружения и предотвращения атак, рекомендации для пользователей и позиция Google по вопросам безопасности.

В современном цифровом мире технологии искусственного интеллекта становятся всё более неотъемлемой частью нашей повседневной жизни. Среди последних инноваций – Google Gemini, интегрированный в Google Workspace инструмент, который помогает пользователям быстро обрабатывать информацию, создавая краткие резюме и анализируя содержимое электронных писем. Однако, несмотря на очевидные преимущества, безопасность этой технологии вызывает серьёзные вопросы. Недавно информационная безопасность получила серьёзный вызов: специалисты выявили возможность использования Google Gemini для направления пользователей на фишинговые сайты. Это открывает новые горизонты для кибератак и повышает риски компрометации данных.

Проблема основывается на уязвимости, связанной с так называемыми инъекциями промптов. Основная суть атаки состоит в том, что злоумышленники создают специальные e-mail сообщения, в которые внедряют скрытые вредоносные инструкции для искусственного интеллекта. Эти указания не видны обычному глазу, так как их содержимое может быть скрыто с помощью HTML- и CSS-технологий: текст либо окрашен в цвет фона, либо уменьшен до размера нуля. Визуально письмо кажется безвредным, не содержащим подозрительных ссылок или вложений, поэтому оно с высокой вероятностью попадает во входящие пользователя. Когда пользователь открывает такое письмо и просит Google Gemini создать краткое резюме, ИИ невольно прочитывает скрытые инструкции и исполняет их.

В результате в итоговом сообщении появляется ложное предупреждение о якобы скомпрометированном аккаунте, фейковый номер службы поддержки, а иногда и ссылки, которые ведут на поддельные сайты. Поскольку пользователи склонны доверять подсказкам и результатам, сгенерированным искусственным интеллектом Google, шансы на успешное проведение фишинговой атаки значительно возрастают. Об уязвимости Google Gemini сообщил эксперт по информационной безопасности Марко Фигероа, менеджер программы bug bounty сети 0Day Investigative Network, запущенной Mozilla. Эта инициатива направлена на выявление уязвимостей в больших языковых моделях и других передовых технологиях глубокого обучения. Сообщение Фигероа привлекло внимание профессионального сообщества и вызвало широкий резонанс в СМИ.

Суть атаки – использование невидимых директив, помещённых в тело письма, которые Gemini должен выполнить. При этом вредоносный код не отображается обычным способом ни в интерфейсе Gmail, ни в стандартном почтовом клиенте. Такой хитрый подход обходится без классических признаков фишинга, таких как подозрительные вложения, необычные ссылки или грамматические ошибки. Эффективность атаки следствие высокой доверчивости пользователей к продуктам Google, которые заслужили репутацию надёжных и безопасных. Если в выводе Gemini появляется предупреждение об угрозе безопасности, пользователь с большой вероятностью воспримет это как объективное и официальное сообщение, что повышает риск перехода по вредоносным ссылкам или звонка на указанный телефон мошенников.

Для противодействия угрозам специалисты предлагают несколько путей смягчения проблемы. В первую очередь это детекция и игнорирование скрытого текста, оформленного с помощью CSS и HTML так, чтобы пользователь не видел его. Это позволит предотвратить чтение подобных инструкций искусственным интеллектом. Не менее важно использовать дополнительные постобработчики, сканирующие вывод Gemini на предмет ключевых признаков фишинга – предупреждений о безопасности, телефонных номеров, URL-адресов. Все подозрительные сообщения должны быть помечены для ручной проверки.

Пользователям рекомендуется сохранять критическое отношение к автоматическим сводкам и предупреждениям, генерируемым Google Gemini, особенно если речь идёт о безопасности их аккаунтов. Не следует сразу доверять таким указаниям и рекомендуется самостоятельно проверить официальные источники или связаться с техподдержкой через известные контакты. Представители Google заявили, что компания активно работает над устранением подобных уязвимостей. На данный момент сотрудники Google проводят постоянные red team тестирования, в ходе которых модели искусственного интеллекта обучаются распознавать и противодействовать попыткам промпт-инъекций. По словам представителей Google, они не имеют сведений о практических случаях успешного использования такой схемы в реальной среде, однако признали важность продолжать совершенствовать систему защиты.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
GPUHammer: атаку Rowhammer адаптировали для видеокарт Nvidia
Понедельник, 20 Октябрь 2025 GPUHammer: новая угроза безопасности видеокарт Nvidia и адаптация атаки Rowhammer

Подробный разбор атаки GPUHammer, адаптированной для видеокарт Nvidia с памятью GDDR6, её особенностей, рисков, рекомендаций Nvidia и влияния на безопасность систем с GPU. Как современная уязвимость Rowhammer влияет на индустрию и почему важно активировать System Level ECC.

Разработчик WordPress-плагина Gravity Forms взломан. Плагин оснастили бэкдором
Понедельник, 20 Октябрь 2025 Взлом Gravity Forms: что нужно знать владельцам сайтов и как защитить свои данные

Обнаружена масштабная атака на популярный WordPress-плагин Gravity Forms. Подробный разбор инцидента, уязвимости в цепочке поставок, методы распространения вредоносного кода и рекомендации по защите сайтов и данных пользователя.

Рекрутинговый ИИ-бот McDonald’s раскрыл данные миллионов соискателей из-за пароля «123456»
Понедельник, 20 Октябрь 2025 Как рекрутинговый ИИ-бот McDonald’s поставил под угрозу данные миллионов соискателей из-за примитивного пароля

Раскрытие данных миллионов соискателей, произошедшее из-за уязвимости в системе McDonald's, поднимает серьезные вопросы о безопасности и конфиденциальности в эпоху цифровых технологий. Анализ инцидента раскрывает, как простая ошибка в защите паролей может привести к масштабным утечкам информации и каким образом компании и пользователи могут минимизировать риски подобных инцидентов.

В контроллере домена для Linux-систем FreeIPA устранен критический баг
Понедельник, 20 Октябрь 2025 Критический баг в FreeIPA для Linux-систем устранён: что нужно знать администраторам

В статье подробно рассматривается важное обновление безопасности в системе FreeIPA, включающей рекомендации по устранению критической уязвимости, её последствия и как защитить корпоративную IT-инфраструктуру.

Trump was just asked about the ‘TACO trade’ for the first ... - CNN
Понедельник, 20 Октябрь 2025 Торговая стратегия Трампа и феномен 'TACO trade': как тарифы влияют на рынок

Анализ непредсказуемой политики тарифов Дональда Трампа и появление термина 'TACO trade' как отражения поведения рынков в условиях торговых войн и изменчивых решений президента США.

WinnerMining redefines cloud mining, making it easy to appreciate cryptocurrency
Понедельник, 20 Октябрь 2025 WinnerMining: новая эра облачного майнинга для удобного инвестирования в криптовалюту

Облачный майнинг претерпевает революционные изменения благодаря платформе WinnerMining, которая предлагает простой, безопасный и экологичный способ участия в добыче цифровых валют. Узнайте, как инновационная платформа меняет правила игры и делает криптовалютные инвестиции доступными для широкой аудитории.

Best Websites to Track Top Cryptocurrency Prices and Market Cap
Понедельник, 20 Октябрь 2025 Лучшие сайты для отслеживания цен на криптовалюты и рыночной капитализации в 2025 году

Обзор ведущих веб-платформ для мониторинга топовых криптовалют, их ценовых показателей и рыночной капитализации, а также рекомендации по выбору удобных и надежных сервисов для трейдеров и инвесторов.