A Gemini MI legutóbbi frissítésével a Google Naptár (Google Calendar) okosabb lett: már nemcsak az elsődlegest, hanem az összes naptárat is képes kezelni, sőt, természetes nyelven lehet tőle eseményekről kérdezni vagy azokat létrehozni. Ez a kényelem azonban komoly adatvédelmi kockázatot is rejt, amire most kutatók hívták fel a figyelmet.
Naptármeghívó, ami ellopja a titkaidat
A Miggo Security kutatói felfedezték, hogy már egyetlen ártalmatlannak látszó Google Naptár-meghívó is elég ahhoz, hogy a Gemini kiszivárogtassa a magáneseményeket. Az egész úgy működik, hogy a támadó nagyon precízen megfogalmazott utasítást rejt el a naptáresemény leírásában. Ez első pillantásra teljesen ártalmatlan, a felhasználó semmit sem vesz észre; az esemény ott van a naptárban, senki nem gyanakszik.
A baj akkor kezdődik, amikor a felhasználó megkérdezi Geminitől, például: „Szabad vagyok szombaton?” Ekkor az MI végignézi az összes naptári eseményt – köztük a rejtett támadó-meghívót is – és végrehajtja a benne megbúvó utasítást.
A teszt során a Gemini nemcsak összefoglalta a felhasználó magánmegbeszéléseit, hanem ezeket egy új esemény leírásába is átmásolta. A felhasználó eközben mit sem sejtett, az MI csak annyit válaszolt, hogy szabad az időpont. A támadó viszont azonnal hozzáférhetett a titkos találkozók részleteihez a frissen létrejött eseményből.
Nehezített védelem, trükkös támadók
A támadás lényege, hogy a szöveg egy sima, természetes parancsnak tűnik, ezért nehéz lebuktatni hagyományos védelmi rendszerekkel. A Google időközben extra védelmeket vezetett be, hogy blokkolja az ilyen kísérleteket, de korábban már más csapatnak is sikerült hasonló prompt-injekcióval egy MI-rendszert becsapnia Naptár-meghívókon keresztül.
A Miggo szakértője, Liad Eliyahu szerint ez az eset is jól mutatja, hogy a Gemini MI továbbra is megkerülhető természetes nyelvű, rejtett parancsokkal – hiába emelte a Google a biztonságot. A tanulság: egy ügyes támadó még mindig könnyen megszerezheti a magáninformációkat egy Google Naptár-eseménybe csomagolt utasítással.
2025, adrienne, www.androidauthority.com alapján
filózó
- Te megbíznál ezek után egy mesterséges intelligenciában a saját adataiddal?
- Te hogyan védenéd meg a naptáradat az ilyen trükkök ellen?
Legfrissebb posztok
MA 16:34
🔒 A digitális pénzpiacokon újra fókuszba került az adatvédelem: a Multicoin Capital látványos pozíciót épített a Zcash (ZEC) tokenben, arra számítva, hogy a privát értéktárolás egyre fontosabb lesz, ahogy a pénzügyek tömegesen a blokkláncra költöznek...
MA 16:23
⚠ Morrowind nemcsak legendás hangulata, hanem nehézsége miatt is kultjáték: annak különös világának rideg szabályait mindenkinek egyedül kell feltérképeznie...
MA 16:12
💰 A kriptopiac mostanában főként a bitcoin árfolyam-emelkedésével foglalkozik, ám a decentralizált pénzügyek terén is lezajlott egy jelentős válság, amely végül csendben, látványos veszteségek nélkül ért véget...
MA 16:02
🔒 A DAEMON Tools, amelyet százezrek használnak virtuális meghajtók létrehozására, áldozatul esett egy kifinomult támadásnak: hackerek megfertőzték az eredeti weboldalról letölthető telepítőt...
MA 15:57
A ma kapható okostelefonok kamerái már annyira profik, hogy simán kiváltják a hagyományos fényképezőgépet, akár egy nyaralás alatt is...
MA 15:46
Az utóbbi évek szélsőséges időjárása nemcsak a szegényebb országokat, hanem a fejlett térségeket is egyre mélyebb élelmiszerválságba sodorja...
MA 15:34
A Windows 11 felhasználói régóta panaszkodnak arra, hogy a Fájlkezelő indítása lassú, főleg az első alkalommal, amikor megnyitjuk...
MA 15:24
A pénzügyi szektor egyre határozottabban fordul a blokklánc-technológia felé, a nagy szereplők már nemcsak ismerkednek az új eszközökkel, hanem aktívan fejlesztik is azokat...
MA 15:15
Az HBO Max hamarosan több millió régebbi Amazon Fire TV eszközről eltűnik, mivel a platform már csak a Fire OS 6-ot vagy újabb operációs rendszert támogatja...
MA 14:58
A mexikóvárosi Japan nevű éjszakai klub hatalmas port kavart az interneten: az amerikaiaknak csaknem 110 ezer forintos (300 dolláros) belépőt kell fizetniük, miközben más külföldieknek mindössze 7 400 forintot (20 dollár), a mexikóiaknak és latin-amerikaiaknak pedig csupán 5 100 forintot (14 dollár) számítanak fel...
MA 14:46
🚀 Az elmúlt napokban a digitális pénzpiac új lendületet kapott, miután a Bitcoin átlépte a 82 ezer dolláros (kb...
MA 14:35
Idén egészen váratlanul a RuneScape nevű játék virtuális szénje körözte le az Ethereum kriptovalutát hozam tekintetében...
MA 14:23
📈 Az AMD az idei év első negyedévében rekordösszegű, 3830 milliárd forintnyi árbevételt könyvelhetett el...
MA 14:02
Egy 68 éves amerikai nő néhány héttel egy új gyógyszer szedésének kezdete után furcsa, kékes-fekete foltokat észlelt a karjain és lábain...
MA 13:57
🧠 A tudósok évtizedek óta próbálják megfejteni, hogyan lehet a látható jelenségek mögött rejtőző, láthatatlan okokat feltárni...
MA 13:34
💸 A kriptotőzsdék új, vad hulláma indul, ahogy az OKX bejelentette: örökös határidős ügyleteket vezet be olyan magáncégekhez kapcsolódóan, mint az OpenAI, a SpaceX és az Anthropic...
MA 13:03
Két új összehajtható telefont is várhatunk idén a Samsungtól, amelyekről már képeket is kiszivárogtattak a One UI 9 szoftverből...
MA 12:58
🤖 Az MI fejlesztésének legnagyobb nevei közül hét – köztük az OpenAI, a Google, a Microsoft, az Amazon Web Services, a SpaceX és a Reflection AI – új korszakot nyit a haditechnológiában...
MA 12:47
📈 A Bitcoin árfolyama szerdán délelőtt már megközelítette a 82 000 dollárt (kb...
MA 12:37
Világszerte egyre nagyobb problémát okoz a műanyaghulladék, hiszen évente több mint 200 millió tonna keletkezik, amelyből elenyésző mennyiség kerül valóban újrahasznosításra...
MA 12:24
Fontos kérdés, hogy mi húzódik meg a Bitcoin utóbbi hónapokban tapasztalt, látványos árfolyamemelkedése mögött...
MA 11:45
Újabb mérföldkőhöz érkezett a digitális pénzügyek világa: a Taurus megszerezte a MiFID II befektetési engedélyt Cipruson, a Ciprusi Értékpapír- és Tőzsdefelügyelet jóvoltából...
MA 11:23
💉 A részleges meniscectomia évtizedek óta az egyik legelterjedtebb ortopédiai beavatkozás. Ennek során a sérült térd meniszkuszának egy darabját távolítják el, abban a reményben, hogy így enyhülnek a betegek panaszai...
MA 11:00
💡 Érdemes megvizsgálni, hogy milyen lehetőségeket kínál a legújabb Onyx Boox Palma 2 Pro, különösen azoknak, akik a hagyományos e-könyv-olvasók helyett valami kompaktabbra és sokoldalúbbra vágynak...
MA 10:44
A technológia villámgyors fejlődése ellenére a felhasználók tömegei még mindig bosszankodnak akadozó videók, sikertelen fizetések vagy lefagyó mesterségesintelligencia-asszisztensek miatt...
MA 10:36
📈 Úgy tűnik, a kriptovilág és a hagyományos pénzügyek között szinte teljesen megszűnt a határvonal...
MA 10:30
A vastagbélrákos betegek számára új remény csillant fel egy innovatív klinikai vizsgálat eredményeképpen...
MA 10:22
Egy 240 millió éves, kivételesen jól megőrződött fosszíliát azonosítottak hivatalosan Ausztráliában, amely évtizedeken keresztül rejtőzött egy kertben álló támfal köveiben...
MA 10:15
🎈 Erre utal többek között az, hogy a digitális korszak, amelyre a világ egyre inkább támaszkodik, egy meglepően egyszerű tényezőn, a héliumon múlik...