Objavljeno: 16.7.2025 08:00 | Teme: google, varnost, umetna inteligenca

Googlovi povzetki e-pošte so nevarni

Raziskovalci so razkrili resno ranljivost v orodju Google Gemini for Workspace, ki omogoča prikrito izvajanje napadov prek povzetkov e-poštnih sporočil. 

Napadalci lahko v telo e-sporočila skrijejo navodila, ki jih umetna inteligenca Gemini interpretira kot legitimne vsebine. Tako lahko ustvari varnostna opozorila ali napotke, ki uporabnika brez uporabe priponk ali vidnih povezav preusmerijo na lažne strani. Zlonamerni ukazi se vstavijo v sporočilo z uporabo HTML in CSS kode, kjer je besedilo nastavljeno na belo barvo in velikost pisave nič, kar ga naredi nevidnega za uporabnika, a še vedno berljivega za AI orodje. Če nato prejemnik klikne možnost, naj Gemini povzame sporočilo, bo umetna inteligenca vključila te prikrite ukaze v povzetek.

Primer takega napada vključuje lažno opozorilo, da je uporabnikovo geslo ogroženo, skupaj s podporno številko, ki vodi do napadalca. Zaradi zaupanja v orodje uporabniki storitve Gemini takšnim povzetkom pogosto nasedejo. Raziskovalec Marco Figueroa iz Mozillinega programa za varnost generativne umetne inteligence opozarja na nujnost ukrepov. Priporoča filtriranje prikrite vsebine, preverjanje sumljivih izhodov ter opozarja, da povzetki iz Geminija ne smejo veljati kot zanesljivi varnostni nasveti.

Google je v odzivu zatrdil, da še ni zaznal zlorab te vrste, a že izvaja dodatne zaščite in postopoma uvaja nove protiukrepe.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Windows 11 se bo popravil sam

    Najpozneje ob lanski polomiji s posodobitvijo CrowdStrike je svet spoznal, kakšen glavobol lahko povzroči en sam okvarjeni gonilnik, ki prepreči normalni zagon Windows 11. Reševanje takšnih sistemov je načeloma možno, a terja nekaj znanja in predvsem fizični dostop do vsakega računalnika. Microsoft bo z naslednjo posodobitvijo izpolnil obljubo in postopek avtomatiziral.

    Objavljeno: 14.7.2025 07:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Google iz fotografij dela videoposnetke

    Google je predstavil novo funkcijo umetne inteligence Gemini za pretvorbo fotografij v videoposnetke.

    Objavljeno: 11.7.2025 14:00 | Teme: google, umetna inteligenca
  • Grafična kartica za pol milijona dolarjev

    ASUS je na dogodku Bilibili World 2025 presenetil z razkritjem najdražje grafične kartice na svetu, posebne različice ROG Astral RTX 5090, izdelane iz pravega 24-karatnega zlata. 

    Objavljeno: 14.7.2025 10:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji