Google
Google
Дмитрий Толстенёв Опубликована сегодня в 16:34

Искусственный интеллект Google открыл лазейки: данные пользователей утекали через эти скрытые команды

Эксперты выявили в Google Gemini три критические уязвимости Trifecta

Исследователи в области кибербезопасности сообщили о трёх критических уязвимостях в системе искусственного интеллекта Google Gemini. Комплекс проблем получил название Gemini Trifecta. Лазейки позволяли хакерам похищать личные данные пользователей и отслеживать их действия в реальном времени. Хотя Google оперативно устранила ошибки, специалисты подчёркивают: сам факт инцидента показывает, насколько опасными могут быть уязвимости ИИ, если их используют злоумышленники.

Как работала первая уязвимость

Первая проблема получила название Gemini Cloud Assist. Она позволяла внедрять вредоносные команды через заголовки HTTP User-Agent. Эти команды отображались в логах системы. Когда пользователь просил Gemini проанализировать журналы, искусственный интеллект невольно обрабатывал скрытые инструкции, заложенные хакерами. Таким образом, система выполняла чужие команды без ведома пользователя.

Вторая лазейка в персонализации поиска

Вторая уязвимость была связана с персонализацией поиска. Хакеры могли вносить в историю браузера поддельные запросы, которые ИИ воспринимал как реальные команды. В результате Gemini реагировал на них так же, как на легитимные инструкции, что открывало злоумышленникам возможность манипулировать системой и получать доступ к данным.

Самая опасная третья уязвимость

Наиболее серьёзной оказалась третья проблема, связанная с браузерным инструментом Gemini. Злоумышленники могли подсовывать вредоносные ссылки, передавая вместе с ними пользовательские данные в параметрах URL. Это приводило к тому, что личная информация, включая геолокацию, могла утекать напрямую к атакующим.

Сценарий атак в два этапа

Эксперты пояснили, что атаки происходили в два шага. Сначала хакеры внедряли скрытые команды или поддельные поисковые запросы. После этого они незаметно извлекали пользовательские данные, не вызывая подозрений. В ходе тестов удалось показать, что таким образом можно получить доступ к предпочтениям, перемещениям и другой конфиденциальной информации.

Чем это грозит пользователям

Хотя Google уже закрыла уязвимости, инцидент стал тревожным сигналом. Эксперты предупреждают, что искусственный интеллект может использоваться не только для защиты, но и как инструмент атак. Если подобные ошибки будут допущены в будущем, масштабы угрозы могут оказаться значительно больше.

Сравнение

Уязвимость Название Опасность Принцип работы
Первая Gemini Cloud Assist Средняя Внедрение команд через HTTP User-Agent в логи
Вторая Поисковая персонализация Высокая Подмена истории браузера для передачи команд
Третья Браузерный инструмент Gemini Критическая Передача пользовательских данных через вредоносные ссылки

Мифы и правда

  1. Миф: уязвимости уже использовались массово.
    Правда: доказательств реальных атак пока нет, но сценарий был воспроизведён в лаборатории.

  2. Миф: Google проигнорировала проблему.
    Правда: компания закрыла уязвимости сразу после их выявления.

  3. Миф: такие ошибки уникальны только для Gemini.
    Правда: подобные уязвимости могут появляться и в других ИИ-системах.

FAQ

Как пользователи могли пострадать?

Хакеры могли получить доступ к истории браузера, предпочтениям, геолокации и другой личной информации.

Можно ли полностью защититься от подобных атак?

Абсолютной защиты нет, но регулярные обновления системы и осторожность при работе с подозрительными ссылками снижают риски.

Что делает Google для предотвращения подобных случаев?

Компания усиливает аудит безопасности, внедряет внутренние проверки и запускает программы для исследователей, чтобы быстрее находить уязвимости.

А что если…

А что если подобные уязвимости будут оставаться незамеченными дольше? В таком случае искусственный интеллект может превратиться в мощный инструмент слежки. Он будет использоваться не только для кражи данных, но и для управления устройствами пользователей. Масштаб проблемы может выйти за рамки одной платформы и затронуть все сервисы, работающие на базе ИИ.

Подписывайтесь на Moneytimes.Ru

Читайте также

BB&IH: прочные социальные контакты снижают уровень воспаления и замедляют старение сегодня в 17:01
Старение отстаёт от паспорта: дружеская поддержка обманывает биологические часы

Учёные доказали: прочные социальные связи замедляют старение на уровне клеток. Как дружба и поддержка влияют на здоровье организма?

Читать полностью »
ИИ научили помогать в поиске месторождений нефти с точностью до 99,5% сегодня в 11:15
Революция в разведке недр: найден способ увидеть нефть сквозь землю без бурения

Ученые нашли способ с рекордной точностью определять состав нефтяных пластов. Это открытие может навсегда изменить подход к разведке месторождений.

Читать полностью »
Французские палеонтологи предложили выделить новый род аммонитов сегодня в 10:39
Легенды о Сальвадоре? Нет, теперь и аммониты: Ульяновск вошёл в палеонтологию

Французские учёные выделили новый род древних аммонитов, назвав его в честь Ульяновска. Как находки Поволжья стали частью мировой науки?

Читать полностью »
Учёные из Орхуса доказали, что у музыкантов иначе воспринимается боль сегодня в 10:20
Музыка показала неожиданную сторону: она формирует иммунитет против того, что все ненавидят

Исследование показало, что обучение музыке снижает восприятие боли и меняет работу мозга.

Читать полностью »
В Бразилии нашли останки нового вида птерозавра Galgadraco zephyrius сегодня в 9:34
Летающий исполин из каменного века: в Бразилии обнаружили существо, которое меняет историю континента

В Бразилии нашли новый вид птерозавра Galgadraco zephyrius возрастом около 70 миллионов лет.

Читать полностью »
Физик Генри Тай заявил, что Вселенная может завершиться большим сжатием сегодня в 9:20
Найдены доказательства, что Вселенная не вечна — и конец будет страшнее, чем ожидалось

Новые данные о тёмной энергии указывают, что Вселенная может завершиться большим сжатием.

Читать полностью »
УрФУ получил 477 патентов, включая разработки робота-червя и способ прогнозирования погоды сегодня в 8:27
Студенты изобретают быстрее, чем некоторые компании выпускают обновления

От наполнителя для кошачьего туалета до робота-червя: студенты и ученые УрФУ создают изобретения, которые выходят далеко за пределы кампуса.

Читать полностью »
Археолог Марьон Зиндель нашла в Израиле золотое кольцо невесты возрастом 2300 лет сегодня в 8:20
В сердце Иерусалима нашли древнее кольцо: оно хранит тайну девушки из прошлого

В Израиле нашли золотое кольцо с гранатом возрастом 2300 лет, связанное с древним обрядом взросления.

Читать полностью »