🔒 Уязвимость в Google Gemini
Исследователи кибербезопасности выявили уязвимость в AI-помощнике Gemini, позволяющую злоумышленникам использовать подмену символов для манипуляции его поведением. Это может привести к предоставлению искаженной информации и утечке конфиденциальных данных.
В ходе атаки используются невидимые символы из блока Unicode, что представляет серьезную угрозу, особенно при доступе AI к личной информации пользователя. Например, злоумышленник может создать вредоносный запрос через «Календарь» и получить доступ к личным данным. Более того, даже электронные письма могут быть использованы для поиска и утечки информации.
Несмотря на предостережения от экспертов, Google отвергла необходимость в исправлении, заявив, что уязвимость может быть использована только в контексте социальной инженерии.
🔗 Источник: FireTail
@Unlim_AI
Post #2374
4.08K

- ❤ 3
- 💊 2