A Google naptármeghívók veszélyes trükkje: a Gemini-t is átverik

A Google naptármeghívók veszélyes trükkje: a Gemini-t is átverik
A Google nemrég egy súlyos hibát javított, miután kutatók kiderítették: rosszindulatúan szerkesztett Google Naptár (Google Calendar) eseménymeghívók segítségével távolról átvehető volt a Gemini ügynökök irányítása a célpont eszközén, és bizalmas adatok is kiszivároghattak. A támadás alig igényelt felhasználói közreműködést, elég volt, ha valaki a szokásos módon használta a Gemini MI-asszisztenst, például a naptárát vagy levelezését kérdezte le.

Így működik a támadás

A Gemini MI már alapból mélyen be van ágyazva az Androidba, a Google webes szolgáltatásaiba, valamint a Workspace-alkalmazásokba, és könnyedén hozzáfér a Gmailhez, a Naptárhoz (Calendar) vagy éppen a Google Home-hoz. A kutatók azt találták, hogy egy jól elrejtett prompt-injekcióval, például az esemény címébe beépítve, a támadó képes lehetett érzékeny e-maileket, naptáradatokat ellopni, követni az áldozat helyzetét, irányítani az okosotthon-eszközöket, alkalmazásokat megnyitni Androidon, vagy akár Zoom-hívásokat indítani.

A támadóknak ehhez csak néhány Naptár-meghívót kellett küldeniük. Amikor a Gemini lekérdezi a naptár eseményeit – például a „Mik a mai teendőim?” kérdésre – már a rosszindulatú címben elrejtett promptot is beengedte a válaszablakba, majd ez alapján hajtott végre különböző műveleteket. Mivel a Gemini széles körű jogosultsággal bír, ezek a manipulációk szinte észrevétlenül történtek.

Sunyi részletek és megoldás

A támadók akár hat meghívót is küldhettek, a káros promptot pedig csak az utolsóban helyezték el, mert az eseménylistában egyszerre csak öt látszik; a többit a felhasználó csak akkor nézi meg, ha rákattint a „Továbbiak megjelenítése” gombra. Ez tovább növelte a támadás rejtettségét, hiszen a legtöbben nem nézik végig manuálisan az összes eseményt.

Az elmúlt hónapban a Mozilla kutatói is igazolták, mennyire egyszerű prompt-injekcióval megtámadni a Geminit; mindezzel hatékony adathalász támadásokat alapoztak meg. A Google szerint számos új védelmi intézkedés már élesben van vagy előkészítés alatt áll. A hibát – Ben Nassi és csapata felelősségteljes bejelentésének köszönhetően – a Google időben kijavította, és hangsúlyozta, hogy az ilyen támadási módok elleni védekezés kulcsa a szoros iparági együttműködés és a rendszeres biztonsági tesztelés.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire megbízhatunk a mesterséges intelligenciával működő asszisztensekben?
  • Ha te észrevennéd, hogy valaki így támadja a rendszered, mit tennél?
  • Szerinted etikus az, ha a cégek ennyire mélyen beágyazzák az MI-t az eszközeinkbe?


Legfrissebb posztok

MA 20:18

Az új óriáskígyó felfedi Amazónia legmélyebb titkát

Egy lényeges szempont, hogy az amazóniai esőerdő mélyén nemrég egy új, eddig ismeretlen óriásanakonda-faj bukkant elő a tudósok előtt...

MA 20:02

Az MI nem váltja ki az embert, mégis minden PC-be költözik

🤖 A Lenovo vezérigazgatója, Yuanqing Yang szerint 2026 végére a vállalati piacra szánt számítógépek fele már MI-alapú lesz...

MA 19:49

Az első vészhelyzeti ISS-evakuálás: bajba jutott űrhajósok hazatérnek

🚀 Négy űrhajós térhet vissza a Földre először kényszerű evakuálás miatt, miután egyikük rejtélyes, súlyos egészségügyi problémával küzd az ISS-en...

MA 19:34

Az Ariane–6 újrafelhasználása: Európa Frankenstein-rakétája?

Az európai űripar évtizedekig a hagyományos rakéták egyszer használatos, eldobható modelljéhez ragaszkodott, miközben a világban egyre nagyobb hangsúlyt kapott az újrahasználat...

MA 19:18

Az év, ami nem négyzetszám, mégis izgalmas: 2026 matematikai titkai

🧠 Érdemes megérteni, hogy bár a 2026-os év első ránézésre nem tűnik rendkívülinek, számos matematikai érdekességet rejt...

MA 19:01

Az eddigi leglassabb Windows? A Windows 11 legnagyobb bakijai

A legtöbb felhasználó szerint a Windows 11 nemcsak tele van felesleges funkciókkal, amelyeket nehéz kikapcsolni, hanem teljesítményben is nagy csalódást okoz...

MA 18:50

A kihalt dinoszauruszok és a szunnyadó fekete lyuk rejtélyei

🦖 Boldog új évet! Idén is akadnak meglepő felfedezések: például hogy a vöröshajúak hajpigmentje különleges, és egy regeneratív nanotechnológia képes lehet védeni az agyat...

MA 18:33

Az iLO 6-ban ez változik, ha Essentialsról Advancedre lépsz

Sokan megszokták, hogy az iLO Advanced funkcióit használják a HPE szervereken, de vannak rendszerek, amelyek csak az alap Essentials kiadással érkeznek...

MA 18:19

Az okosszemüvegek forradalma: a CES 2026 legütősebb modelljei

👓 Az idei CES kiállításon Las Vegasban az okosszemüvegek vitték a prímet, soha nem látott választékban...

MA 17:49

Az ír útlevélbotrány: 13 ezer hibás okmányt hívnak vissza

Írország külügyminisztériuma csaknem 13 000 útlevelet hív vissza, mert egy szoftverfrissítés hibája miatt hibásan nyomtatták ki azokat...

MA 17:33

A kialvatlanság éveket rabol az életedből

🛍 Érdemes megvizsgálni, milyen komoly következményei lehetnek a kevés alvásnak. Rendszeresen kevesebb mint hét órát aludni nemcsak fáradttá tesz, hanem években mérhetően megrövidítheti az életedet...

MA 17:18

Az űróriás Pandora hamarosan a rejtélyes exobolygók nyomába ered

🚀 A Pandora nevű, hűtőszekrénynyi műhold minden eddiginél pontosabban vizsgálja majd a Naprendszeren túli bolygókat...

MA 17:02

A bitcoin 2050-re 2,9 millió dollárt érhet – veri az aranyat?

💵 A VanEck alapkezelő szerint a bitcoin elképesztő, 2,9 millió dolláros (kb...

MA 16:50

Az űrállomás első orvosi mentése: ki a beteg űrhajós?

A NASA váratlanul, néhány nappal a tervezett időpont előtt hazahozza a Nemzetközi Űrállomás négyfős legénységét az egyik űrhajósnál fellépő egészségügyi probléma miatt...

MA 16:17

Az iPhone Air 2: szebb kijelző, nagyobb akku – de kinek kell?

📱 Az Apple hamarosan újít az iPhone Air-szérián. Bár a jelenlegi modell nem váltotta be igazán a vállalat reményeit, a pletykák szerint 2027-ben jöhet az iPhone Air 2...

MA 16:04

Az elegáns Goldring GR3 hódít, de egy dolog beárnyékolja

🎧 Érdemes észben tartani, hogy a Goldring hosszú kihagyás után, mintegy húsz év elteltével tér vissza a lemezjátszók világába, méghozzá egy olyan készülékkel, amely egyenlő arányban kínál kényelmet, minőséget és látványos megjelenést...

MA 15:49

Az életért folyik a harc a Fülöp-szigeteki lerakóomlás után

A Fülöp-szigeteki Cebu városában már napok óta tart a küzdelem a Binaliw nevű hulladéklerakó összeomlása után, ahol a mentők versenyt futnak az idővel, hogy rátaláljanak a több mint harminc eltűnt dolgozóra...

MA 15:33

Az eddigi legszigorúbb teszt Einstein fénysebesség-állandóságára

Fizikusok ismét megpróbálták megcáfolni Einstein híres tézisét, miszerint a fénysebesség minden megfigyelő számára ugyanakkora — akár mozog, akár áll a megfigyelő...

MA 15:17

Az univerzum kacsacsőrei: bizarr galaxisokra bukkant a James Webb

Kilenc eddig ismeretlen típusú galaxist fedeztek fel csillagászok a James Webb-űrteleszkóp archív adataiban, amelyek minden eddigi rendszerezést megkérdőjeleznek...