Сегодня 19 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осуществлять атаки на помощника с искусственным интеллектом Gemini с использованием подмены символов. В результате таких атак модель может изменить своё поведение, начать искажать данные и выдавать не соответствующую действительности информацию.

 Источник изображения: blog.google

Источник изображения: blog.google

При атаке с подменой ASCII в запросы добавляются спецсимволы из блока тегов Unicode — они невидимы для пользователя, но считываются машинами, в том числе большими языковыми моделями. Этот тип атак был известен и ранее, но сейчас ставки выросли, и последствия этих схем могут быть более серьёзными. Ранее для их реализации требовалось манипулировать действиями пользователя и заставлять потенциальную жертву вручную вставлять в интерфейс чат-бота специально подготовленные запросы. Но с появлением ИИ-агентов, в том числе Gemini, у которого есть доступ к конфиденциальным данным пользователей, и который может выполнять задачи автономно, угроза представляется более ощутимой.

Исследователь вопросов кибербезопасности в компании FireTail Виктор Маркопулос (Viktor Markopoulos) протестировал атаки с подменой ASCII на нескольких популярных службах ИИ и обнаружил, что перед ней уязвимы Google Gemini — при вводе данных через «Календарь» и электронную почту; DeepSeek — при вводе данных через прямые запросы; и xAI Grok — при вводе данных через публикации в соцсети X.

В случае с Google Gemini гипотетический злоумышленник может создать вредоносный запрос через приглашение в «Календаре», подменить личность организатора встречи и внедрить невидимую для пользователя опасную инструкцию для ИИ. При атаке через электронное письмо злоумышленник с помощью скрытых символов может заставить ИИ произвести поиск конфиденциальной информации по всему почтовому ящику и отправить контактные данные — в результате фишинг уходит в прошлое, а подключённый к почте ИИ оказывается оружием в руках киберпреступника. Если же ИИ поручили просмотр веб-сайтов, то, например, в описании продукта в интернет-магазине может оказаться скрытая инструкция — жертва получает из кажущегося надёжным источника ссылку на вредоносный сайт.

Господин Маркопулос привёл пример, в котором направил в Gemini невидимый запрос, и тот передал пользователю ссылку на вредоносный сайт, выдавая его за ресурс, где можно недорого купить качественный телефон. О своём открытии он сообщил Google 18 сентября, но в компании отвергли его выводы и заявили, что ошибок в системе безопасности нет, а уязвимость может эксплуатироваться только в контексте атак с использованием социальной инженерии.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google назвала лучшие приложения и игры «Play Маркета» за 2025 год 50 мин.
«Сырая и сломанная, но всё ещё прекрасная»: возрождённая ролевая песочница Hytale в духе Minecraft получила 16 минут геймплея, и фанаты в восторге 54 мин.
Авторы ремейка «Готики» рассказали и показали, как прокачали боевую систему благодаря отзывам игроков 2 ч.
Microsoft исправила проблему с установкой первого платного обновления безопасности для Windows 10 2 ч.
«Мы подвели весь интернет»: технический директор Cloudflare извинился за сбой, уронивший половину интернета 3 ч.
Релиз почтового сервера RuPost 4.0: поддержка геокластеризации и повышенная безопасность 3 ч.
Capcom похвасталась продажами Dragon’s Dogma 2 — игроки требуют обещанных улучшений и DLC 4 ч.
xAI намерена привлечь $15 млрд инвестиций и увеличить оценку до $230 млрд — более чем вдвое дешевле OpenAI 4 ч.
В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч 14 ч.
Electronic Arts и Codemasters анонсировали переосмысление симуляторов «Формулы-1» — F1 26 не будет 16 ч.
Немцы совершили прорыв в создании квантовых повторителей для «запутанного» интернета 3 мин.
Самый протяжённый в мире подводный интернет-кабель Meta 2Africa охватил треть населения Земли 7 мин.
В ближайшие месяцы DRAM подорожает ещё на 50 %, а Nvidia придётся оснащать ИИ-ускорители смартфонной памятью 49 мин.
Jeep представила электрический внедорожник Recon со съёмными дверями и задними стёклами за $65 000 2 ч.
«Яндекс» выпустил «Станцию 3» мощностью 50 Вт с окружающей подсветкой и пиксельным дисплеем 2 ч.
DJI начала продажи экшн-камеры Osmo Action 6 с квадратным сенсором по цене от €379 2 ч.
Второй европейский экзафлопсный суперкомпьютер Alice Recoque получит чипы AMD EPYC Venice и ускорители Instinct MI430X 2 ч.
Ровер Perseverance нашёл на Марсе камень, которого там не должно было быть 2 ч.
Телевизоры TCL серий X, C и P: обзор актуальной линейки 3 ч.
«Samsung не нужен»: лондонские грабители брезгуют Android-смартфонами, предпочитая iPhone 3 ч.