Google voegde eind mei samenvattingen van e-mails in Gmail toe met Gemini om gebruikers te helpen een beknopte samenvatting te krijgen zonder dat ze alinea's tekst hoeven door te worstelen. Een Gemini-fout zou hackers echter in staat kunnen stellen om een prompt-injection phishing-aanval op een gebruiker uit te voeren, vooral op gebruikers die afhankelijk zijn geworden van AI-samenvattingen voor hun e-mailworkflows.
Geïdentificeerd door onderzoeker Marco Figueroa, de GenAI Bug Bounty Programs Manager bij Mozilla, dat de problematische e-mail eruitziet als elke andere willekeurige e-mail vol tekst, maar een phishing-zwendel kan verbergen die Gemini niet zou herkennen. De kwaadaardige instructies kunnen worden verborgen in het tekstgedeelte of direct na de aankoop, waardoor ze worden veranderd in een lettergrootte van 0 en een witte kleur, waardoor ze onzichtbaar worden. Gemini zou echter nog steeds dat deel van de mail analyseren en de instructies volgen die het bevat.
Als voorbeeld verborg Figueroa een waarschuwingsbericht voor Gemini over het gecompromitteerde Gmail-wachtwoord van de gebruiker, samen met een telefoonnummer voor ondersteuning. Bij het samenvatten toonde de AI de waarschuwing aan het einde en de oproep om onmiddellijk het telefoonnummer voor ondersteuning te bellen. Hoewel niet iedereen zich door dit bericht zou laten misleiden, zouden sommigen het bericht toch volgen uit angst dat hun account gecompromitteerd zou worden.
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon
De onderzoeker voegt eraan toe dat beveiligingsteams detectie- en beperkingsmethoden kunnen implementeren voor inhoud die is opgemaakt om verborgen te zijn, om de inhoud vervolgens te verwijderen of te negeren. Er kunnen ook filters na de verwerking zijn om te kijken naar wat Gemini uitvoert en dan URL's, dringende berichten of telefoonnummers te identificeren.
BleepingComputer heeft contact opgenomen met Google met betrekking tot deze Gemini maas in de wet, waarop een vertegenwoordiger liet weten dat sommige strategieën om de maas te dichten momenteel worden geïmplementeerd.