A Google naptármeghívók veszélyes trükkje: a Gemini-t is átverik

A Google naptármeghívók veszélyes trükkje: a Gemini-t is átverik
A Google nemrég egy súlyos hibát javított, miután kutatók kiderítették: rosszindulatúan szerkesztett Google Naptár (Google Calendar) eseménymeghívók segítségével távolról átvehető volt a Gemini ügynökök irányítása a célpont eszközén, és bizalmas adatok is kiszivároghattak. A támadás alig igényelt felhasználói közreműködést, elég volt, ha valaki a szokásos módon használta a Gemini MI-asszisztenst, például a naptárát vagy levelezését kérdezte le.

Így működik a támadás

A Gemini MI már alapból mélyen be van ágyazva az Androidba, a Google webes szolgáltatásaiba, valamint a Workspace-alkalmazásokba, és könnyedén hozzáfér a Gmailhez, a Naptárhoz (Calendar) vagy éppen a Google Home-hoz. A kutatók azt találták, hogy egy jól elrejtett prompt-injekcióval, például az esemény címébe beépítve, a támadó képes lehetett érzékeny e-maileket, naptáradatokat ellopni, követni az áldozat helyzetét, irányítani az okosotthon-eszközöket, alkalmazásokat megnyitni Androidon, vagy akár Zoom-hívásokat indítani.

A támadóknak ehhez csak néhány Naptár-meghívót kellett küldeniük. Amikor a Gemini lekérdezi a naptár eseményeit – például a „Mik a mai teendőim?” kérdésre – már a rosszindulatú címben elrejtett promptot is beengedte a válaszablakba, majd ez alapján hajtott végre különböző műveleteket. Mivel a Gemini széles körű jogosultsággal bír, ezek a manipulációk szinte észrevétlenül történtek.

Sunyi részletek és megoldás

A támadók akár hat meghívót is küldhettek, a káros promptot pedig csak az utolsóban helyezték el, mert az eseménylistában egyszerre csak öt látszik; a többit a felhasználó csak akkor nézi meg, ha rákattint a „Továbbiak megjelenítése” gombra. Ez tovább növelte a támadás rejtettségét, hiszen a legtöbben nem nézik végig manuálisan az összes eseményt.

Az elmúlt hónapban a Mozilla kutatói is igazolták, mennyire egyszerű prompt-injekcióval megtámadni a Geminit; mindezzel hatékony adathalász támadásokat alapoztak meg. A Google szerint számos új védelmi intézkedés már élesben van vagy előkészítés alatt áll. A hibát – Ben Nassi és csapata felelősségteljes bejelentésének köszönhetően – a Google időben kijavította, és hangsúlyozta, hogy az ilyen támadási módok elleni védekezés kulcsa a szoros iparági együttműködés és a rendszeres biztonsági tesztelés.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mennyire megbízhatunk a mesterséges intelligenciával működő asszisztensekben?
  • Ha te észrevennéd, hogy valaki így támadja a rendszered, mit tennél?
  • Szerinted etikus az, ha a cégek ennyire mélyen beágyazzák az MI-t az eszközeinkbe?



Legfrissebb posztok

Az arcfelismerés csak a laborban működik jól?

MA 11:01

Az arcfelismerés csak a laborban működik jól?

Az arcfelismerő technológiát világszerte egyre több helyen vezetik be, arra hivatkozva, hogy a laboratóriumi tesztek kiemelkedő eredményeket mutatnak. A valóságban azonban, az Oxfordi Egyetem kutatóinak tapasztalatai szerint, ezek...

Az ott felejtett kütyük – ezeket most nem gyártja a Google

MA 10:53

Az ott felejtett kütyük – ezeket most nem gyártja a Google

A Google jelenleg semmilyen tabletet, okosgyűrűt, hajlítható kagylótelefont vagy okosszemüveget nem fejleszt. Bár partnerei, például a Samsung és a Motorola, egyre több hajlítható kijelzős mobillal állnak elő –...


MA 10:39

Az angliai vízhiány tényleg lehetséges?

Az angliai víztározók kapacitása mindössze 67,7%-ra csökkent, ami évtizedes negatív rekord. Az ország folyói és felszín alatti vizei is kivételesen alacsonyak, emiatt egész Angliában locsolási tilalom lépett életbe,...

Az Erin hurrikán lecsap az esővel sújtott Karib-térségre

MA 10:27

Az Erin hurrikán lecsap az esővel sújtott Karib-térségre

🌀 A Karib-térség több szigetét újabb, intenzív vihar sújtja: az Erin hurrikánt vasárnapra visszasorolták a harmadik kategóriába, de továbbra is heves esőzéseket és erős szélviharokat hoz magával, miközben a...

Az MI végre tényleg szinkronizál: Meta beindult

MA 10:13

Az MI végre tényleg szinkronizál: Meta beindult

A Meta új MI-alapú hangfordító funkciója mostantól világszerte elérhető, első körben angol és spanyol között használható oda-vissza. A szolgáltatás egy MI által generált hangot hoz létre, amely az...

Az új iPhone 17 bemutató: Mire készül az Apple idén?

MA 10:01

Az új iPhone 17 bemutató: Mire készül az Apple idén?

📱 A technológiai világ legnagyobb eseménye minden évben az Apple szeptemberi rendezvénye, ahol az új iPhone-generáció debütál. Idén is rengetegen várják már az iPhone 17 sorozat érkezését – és...

Kiderült, közelebb van a világegyetem legfényesebb rádióvillanása, mint gondoltuk

MA 09:53

Kiderült, közelebb van a világegyetem legfényesebb rádióvillanása, mint gondoltuk

Fantasztikus áttörés egy titokzatos űrjel eredetéről Megdöbbentő eredménnyel zárult egy nemzetközi csillagászati kutatás: a James Webb űrteleszkóp és Kanada CHIME távcsöve közösen beazonosította minden idők egyik legfényesebb rádiókitörésének...

Bonobók, akik pontosan emlékeznek, kikkel találkoztak

MA 09:40

Bonobók, akik pontosan emlékeznek, kikkel találkoztak

🐒 Kevésbé ismert, de a bonobók figyelemre méltóan összetett társas intelligenciával rendelkeznek: képesek fejben követni több ismerősük tartózkodási helyét akkor is, ha azok nincsenek szem előtt. Egy különleges kísérletsorozat,...

Az afrikai MI-bűnözőknek most nem sok szerencséjük volt

MA 09:26

Az afrikai MI-bűnözőknek most nem sok szerencséjük volt

🔒 Afrika-szerte összehangolt akcióban csaptak le a rendőrök a határokat átlépő MI-bűnözői bandákra: az INTERPOL vezette „Serengeti 2.0” műveletben 2025 júniusa és augusztusa között 1209 gyanúsítottat vettek őrizetbe. Az...