Сегодня 29 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок переписок в Gmail с помощью искусственного интеллекта Gemini — она может быть использована для фишинговых атак. Злоумышленники способны внедрять в письма скрытые инструкции, заставляя ИИ формировать ложные предупреждения и вводить пользователей в заблуждение, сообщил PCMag.

 Источник изображения: Solen Feyissa/Unsplash

Источник изображения: Solen Feyissa/Unsplash

В рамках эксперимента исследователи показали, как с помощью невидимого текста — оформленного белым цветом и с нулевым размером шрифта — можно внедрить команды в тело письма. При этом пользователь не видит дополнительного содержимого, но ИИ считывает его и использует при формировании краткой сводки. В результате Gemini может добавить в неё ложное уведомление о взломе аккаунта и предложить позвонить на мошеннический номер якобы для восстановления доступа.

 Источник изображения: pcmag.com

Источник изображений: pcmag.com

Google подтвердила наличие проблемы, отметив, что уже внесла изменения, устраняющие уязвимость. Представители компании сообщили PCMag, что регулярно совершенствуют защиту своих моделей, включая их обучение противодействию вредоносным атакам, и заверили, что описанный метод не применялся хакерами в реальных атаках.

Ранее Google также публиковала материалы о борьбе с «инъекциями промптов» — способами злонамеренного воздействия на ИИ через скрытые пользовательские команды.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Приложение Google Translate поможет исправить произношение в иностранных языках 51 мин.
Демоверсии Final Fantasy VII Rebirth появились на Xbox Series и Nintendo Switch 2 — полноценный релиз намечен на начало лета 2 ч.
Обновление zVirt 5.0 добавило системе «облегчённую» гипервизорную ОС и возможность миграции между ЦОД без общей СХД 2 ч.
В Apple iOS 27 появятся ИИ-инструменты для редактирования фото 2 ч.
Еврокомиссия обвинила Meta в неспособности оградить детей от Instagram и Facebook — компании грозит огромный штраф 3 ч.
Разработчики пиратского экшена Windrose сосредоточились на исправлении игры — новый контент придётся ждать как минимум полгода 3 ч.
NPC в Gothic Remake будут относиться к убийцам и ворам так же строго, как и в классической «Готике» 3 ч.
Одна кибератака может стоить бизнесу до 50 млн рублей в 2026 году 3 ч.
Российские компании начали судиться с работниками из-за использования ИИ, но перспективы дел сомнительны 4 ч.
Опубликована подробная инструкция по установке Linux на PlayStation 5 — но сделать это смогут не все 5 ч.