На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 641 подписчик

Свежие комментарии

  • Maxim
    Пора арабам скинуться на подлодку..Израиль выслал в ...
  • ОРЛОВ Святослав
    махмудизация британии,России приготовиться.Глава МВД Британи...
  • Ирина Некрасова
    Да живодеры решили поразвлечься, не иначе. Нормальный человек ни с того, ни с сего не заберет чужое животное из его д...ТЦК: обвинения в ...

В ИИ Google Gemini выявили сразу три опасные уязвимости

Эксперты в области кибербезопасности обнаружили сразу три серьезных уязвимости в системе искусственного интеллекта Google Gemini. Набор проблем получил условное название Gemini Trifecta и, по данным исследователей, мог использоваться злоумышленниками для похищения персональных данных и отслеживания активности пользователей в реальном времени, сообщает Anti-Malware.

Первая из выявленных проблем, Gemini Cloud Assist, позволяла внедрять вредоносные команды через HTTP User-Agent. Эти команды сохранялись в логах, а при их анализе пользователями система невольно исполняла скрытые инструкции.

Вторая уязвимость затрагивала механизм персонализации поиска: злоумышленники могли модифицировать историю браузера, подменяя ее вредоносными запросами, которые воспринимались системой как легитимные команды.

Наиболее опасной признана третья проблема — в браузерном инструменте Gemini. Через специально сформированные ссылки атакующие могли вынуждать систему переходить на сторонние ресурсы, одновременно передавая пользовательские данные, что приводило к их утечке.

По оценке специалистов, атаки строились по двухэтапной схеме: сначала происходило внедрение скрытых инструкций, затем — незаметное извлечение конфиденциальной информации, включая геолокацию и другие персональные данные.

О пострадавших пользователях ИИ Gemini не сообщается. Известно, что Google оперативно выпустила исправления.

 

Ссылка на первоисточник
наверх