A Google naptármeghívók veszélyes trükkje: a Gemini-t is átverik

A Google naptármeghívók veszélyes trükkje: a Gemini-t is átverik
A Google nemrég egy súlyos hibát javított, miután kutatók kiderítették: rosszindulatúan szerkesztett Google Naptár (Google Calendar) eseménymeghívók segítségével távolról átvehető volt a Gemini ügynökök irányítása a célpont eszközén, és bizalmas adatok is kiszivároghattak. A támadás alig igényelt felhasználói közreműködést, elég volt, ha valaki a szokásos módon használta a Gemini MI-asszisztenst, például a naptárát vagy levelezését kérdezte le.

Így működik a támadás

A Gemini MI már alapból mélyen be van ágyazva az Androidba, a Google webes szolgáltatásaiba, valamint a Workspace-alkalmazásokba, és könnyedén hozzáfér a Gmailhez, a Naptárhoz (Calendar) vagy éppen a Google Home-hoz. A kutatók azt találták, hogy egy jól elrejtett prompt-injekcióval, például az esemény címébe beépítve, a támadó képes lehetett érzékeny e-maileket, naptáradatokat ellopni, követni az áldozat helyzetét, irányítani az okosotthon-eszközöket, alkalmazásokat megnyitni Androidon, vagy akár Zoom-hívásokat indítani.

A támadóknak ehhez csak néhány Naptár-meghívót kellett küldeniük. Amikor a Gemini lekérdezi a naptár eseményeit – például a „Mik a mai teendőim?” kérdésre – már a rosszindulatú címben elrejtett promptot is beengedte a válaszablakba, majd ez alapján hajtott végre különböző műveleteket. Mivel a Gemini széles körű jogosultsággal bír, ezek a manipulációk szinte észrevétlenül történtek.

Sunyi részletek és megoldás

A támadók akár hat meghívót is küldhettek, a káros promptot pedig csak az utolsóban helyezték el, mert az eseménylistában egyszerre csak öt látszik; a többit a felhasználó csak akkor nézi meg, ha rákattint a „Továbbiak megjelenítése” gombra. Ez tovább növelte a támadás rejtettségét, hiszen a legtöbben nem nézik végig manuálisan az összes eseményt.

Az elmúlt hónapban a Mozilla kutatói is igazolták, mennyire egyszerű prompt-injekcióval megtámadni a Geminit; mindezzel hatékony adathalász támadásokat alapoztak meg. A Google szerint számos új védelmi intézkedés már élesben van vagy előkészítés alatt áll. A hibát – Ben Nassi és csapata felelősségteljes bejelentésének köszönhetően – a Google időben kijavította, és hangsúlyozta, hogy az ilyen támadási módok elleni védekezés kulcsa a szoros iparági együttműködés és a rendszeres biztonsági tesztelés.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire megbízhatunk a mesterséges intelligenciával működő asszisztensekben?
  • Ha te észrevennéd, hogy valaki így támadja a rendszered, mit tennél?
  • Szerinted etikus az, ha a cégek ennyire mélyen beágyazzák az MI-t az eszközeinkbe?



Legfrissebb posztok

A belízei bálna, amelynek kék „orrlyuka” csodát rejt
MA 14:59

A belízei bálna, amelynek kék „orrlyuka” csodát rejt

A Karib-tengerben, Belize partjaitól 80 km-re hosszan elnyúlva fekszik a Lighthouse Reef: a bálna alakú sziget, amelyet trópusi korallzátony borít. Az atoll közepén látható sötét folt a legendás...

Leáldozik a reggeli hírleveleknek, az MI veszi át a helyüket
MA 14:30

Leáldozik a reggeli hírleveleknek, az MI veszi át a helyüket

💡 A reggeli rutin sokak számára azt jelenti, hogy különböző forrásokból gyűjtik össze a legfontosabb híreket, az időjárást és a napi teendőket – egyesek rádiót hallgatnak, mások hír- vagy...

Az MI kilencféle csapadékot talált az esőn és a havon kívül
MA 12:59

Az MI kilencféle csapadékot talált az esőn és a havon kívül

🌧 A Michigani Egyetem friss kutatása mérföldkő a csapadéktípusok megértésében. A szakemberek kilenc, jól elkülöníthető csapadékfajtát azonosítottak – beleértve az esőt, a havat és ezek kevert formáit –, mégpedig...

Az elérhető árú Pixel 9a betámadja a Prime Day akciókat
MA 12:30

Az elérhető árú Pixel 9a betámadja a Prime Day akciókat

💵 A Google Pixel 9a most minden eddiginél olcsóbb: mindössze 125 ezer forintért juthatsz hozzá az októberi Prime Dayen, ami 54 ezer forintos kedvezményt jelent a normál árhoz képest....

MA 12:00

Az év szenzációja: Az MI uralja a fizikai Nobel-díjat

John Clarke, Michel H. Devoret és John M. Martinis Svédországban vehették át a fizikai Nobel-díjat azért, mert bebizonyították: a kvantummechanika két alapvető tulajdonsága, amelyek eddig csak atomi szinten...

Az MI-alapú pénzügyi tanácsadó, ami ráver a bankárokra?
MA 11:59

Az MI-alapú pénzügyi tanácsadó, ami ráver a bankárokra?

Az MI mindent felforgathat, most már a vagyonkezelés sem kivétel. Fahad Hassan, a Range pénzügyi platform társalapítója és vezérigazgatója úgy véli, hogy új MI-alapú tanácsadójuk, Rai végre elhozza...

A Pixel 9A most tényleg verhetetlenül olcsó
MA 11:01

A Pixel 9A most tényleg verhetetlenül olcsó

A Pixel 9A androidos okostelefon most soha nem látott, 130 ezer forintos (349 USD) áron kapható az Amazon őszi Prime Day akciójában, ami 65 ezer forinttal kevesebb az...

Mesterséges intelligenciával még hatékonyabbá válik a kibervédelem gyakorlása
MA 10:55

Mesterséges intelligenciával még hatékonyabbá válik a kibervédelem gyakorlása

🔒 A vállalatok folyamatos információáradatban úsznak, amikor kiberveszélyekről van szó: naponta bukkannak fel új kártevők, kifinomult parancs-csatornák, egyedi rejtőzési fortélyok és egyre ügyesebb, tartósságot célzó módszerek. Ezek a hírek...

Az állam leállása bénítja a légi közlekedést – mi jöhet még?
MA 10:47

Az állam leállása bénítja a légi közlekedést – mi jöhet még?

A kormányzati leállás egyre nagyobb nyomást helyez az amerikai légi irányítókra, akik amúgy is rendkívül stresszes munkát végeznek. Jelenleg fizetés nélkül kell dolgozniuk, miközben a biztonságra is figyelniük...