Az MI feltörése: így loptak el egy okosotthont

Külföldi kiberbiztonsági szakértők egészen új módon törték fel a Google Gemini MI-asszisztenst, hogy átvegyék az irányítást egy okosotthon felett. A csapat az úgynevezett közvetett utasításbefecskendezési (prompt injection) támadást alkalmazta: csaló Google Naptár-meghívókat küldtek, amelyekbe rosszindulatú utasításokat rejtettek el. Amikor a felhasználó megosztotta Geminivel a naptári eseményeit, és megköszönte az összefoglalót, az MI a beszúrt parancs szerint kezdett működni: ablakokat nyitott ki, vagy lekapcsolta a világítást anélkül, hogy a gazdája erre utasítást adott volna.

Nehezen védhető, ritka, de egyre veszélyesebb

A támadás bemutatását a Black Hat kiberbiztonsági konferencián tartották, és a hibáról már februárban tájékoztatták a Google-t. A Google Workspace egyik biztonsági igazgatója hangsúlyozta, hogy bár a prompt injection rendkívül ritka, a nagy nyelvi modellek egyre bonyolultabbá válásával nő a veszélye. Ez a módszer azért különösen aggasztó, mert a támadók folyamatosan új trükköket kereshetnek, amelyek ellen nehéz védekezni. A Google szerint kiemelt prioritással kezelik a biztonsági rések gyors befoltozását.

2025, adrienne, www.engadget.com alapján


Legfrissebb posztok

Az Apple most már tényleg komolyan veszi az MI-t

MA 23:51

Az Apple most már tényleg komolyan veszi az MI-t

Az Apple vezetése összehívta minden dolgozóját, hogy megerősítse: a cég kitart a mesterséges intelligencia (MI) fejlesztése mellett, hiába vannak késések és problémák. Tim Cook vezérigazgató szerint az Apple...

Az új Exchange biztonsági rés: hétfőig mindenki javítsa!

MA 22:51

Az új Exchange biztonsági rés: hétfőig mindenki javítsa!

⚠ Az amerikai szövetségi ügynökségeknek hétfő reggelig kötelező biztonsági frissítést végrehajtaniuk a Microsoft Exchange szervereken, miután egy súlyos sebezhetőséget (CVE-2025-53786) fedeztek fel. Ez az előírás a Szövetségi Polgári Végrehajtó...

Az alabamai patak partra mosta a dinoszaurusz fogát

MA 22:29

Az alabamai patak partra mosta a dinoszaurusz fogát

Egy fényes, különös kövületet találtak Alabama egyik patakjában, amelyről kiderült, hogy egy hatalmas dinoszauruszhoz, egy hadrosaurushoz tartozó fog – annak ellenére, hogy ez a faj inkább szárazföldi volt,...


MA 22:25

Az orrszarvúk sorsa: van remény, de sok a rossz hír

A súlyosan veszélyeztetett fekete orrszarvú állománya kismértékben emelkedett: Afrikában 6 195-ről 6 788-ra nőtt. Ugyanakkor a fehér orrszarvúak száma csökkent, 15 942-ről 15 752 egyedre. Afrika továbbra is...


MA 22:21

Az MI titkos botjaival játszanak a weboldalak türelmével

Az internet harmincéves története során sok minden megváltozott, de az átláthatóság mindvégig kulcsszerepet játszott a web fejlődésében. A megbízhatóság alapja, hogy a kereső- és MI-botok egyértelműen beazonosíthatók, világos...


MA 21:54

A Microsoft elszólta magát: itt a GPT-5, Mini és Nano

Az OpenAI ma 10:00 PT szerint élőben jelenti be a GPT-5-öt, de egy, idő előtt kikerült és gyorsan eltávolított Microsoft-oldal már hivatalosan megerősítette: még ma érkezik — ez...


MA 20:29

A holdkutatás hidegzuhanya: elnémult a Lunar Trailblazer

A NASA ma közölte, hogy a Lunar Trailblazer küldetése idő előtt véget ért: a kis holdszonda az üzembe helyezés után elhallgatott, és az irányítók nem tudták helyreállítani a...


MA 20:04

Az AirTag négyes csomag most 28 800 Ft az Amazonon

Augusztus 7-én az Amazonon 79,99 dollárért (kb. 28 800 Ft) kapható az Apple AirTag négyes csomag, a szokásos 99 dollár (kb. 35 640 Ft) helyett, ami 19%-os kedvezményt...


MA 19:54

A vegyi szennyezés: az új klímaválság

Az ipari gazdaság több mint 100 millió, a természetben nem létező „új vegyi entitást” hozott létre, ezek közül 40–350 ezer közé tehető a kereskedelmi forgalomban és a gyártásban...