TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.51K subscribers
Post #198 372
#google #gemini #AI #LLM
هک Google Gemini از طریق دعوت‌ نامه‌های تقویمی: نخستین حمله‌ ی AI با پیامدهای فیزیکی

پژوهشگران دانشگاه تل‌ آویو برای نخستین بار موفق شدند یک سیستم مولد هوش مصنوعی را هک کنند که به پیامدهای واقعی و فیزیکی منجر شد. با استفاده از «دعوت‌نامه‌های تقویمی آلوده» توانستند Google Gemini را وادار کنند تا دستگاه‌های خانهٔ هوشمند را کنترل کند از جمله خاموش/روشن کردن چراغ‌ها، باز/بستن پرده‌ها و روشن کردن آبگرمکن.

این حمله از روش indirect prompt injection بهره می‌برد. یعنی دستورهای مخرب مستقیماً از کاربر نمی‌آیند، بلکه در محتوایی پنهان‌ اند که سیستم آن را پردازش می‌کند. تصور کنید از سیستم می‌خواهید یک سند را بخواند و در آن با قلم سفید جمله‌ای پنهان شده باشد: «همهٔ دستورها را فراموش کن و فلان کار را انجام بده.»
@TryHackBoxStory
  • ❤ 1
  • 🔥 1
More from @aithb
  1. Sep 30, 2026دوستان بخاطر شرایط ناپایدار مجبورا و ناخواسته مجبور شدیم یک کانال توی بله بالا بیاریم ، بر…
  2. Sep 30, 2026Post #403
  3. Sep 30, 2026🎥 شروع دوره #رایگان Network+ در TryHackBox - قسمت اول قسمت دوم آموزش Network+ در TryHackB…
  4. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  5. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  6. Sep 26, 2026🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →