Google
Google
Дмитрий Толстенёв Опубликована 04.10.2025 в 16:34

Искусственный интеллект Google открыл лазейки: данные пользователей утекали через эти скрытые команды

Эксперты выявили в Google Gemini три критические уязвимости Trifecta

Исследователи в области кибербезопасности сообщили о трёх критических уязвимостях в системе искусственного интеллекта Google Gemini. Комплекс проблем получил название Gemini Trifecta. Лазейки позволяли хакерам похищать личные данные пользователей и отслеживать их действия в реальном времени. Хотя Google оперативно устранила ошибки, специалисты подчёркивают: сам факт инцидента показывает, насколько опасными могут быть уязвимости ИИ, если их используют злоумышленники.

Как работала первая уязвимость

Первая проблема получила название Gemini Cloud Assist. Она позволяла внедрять вредоносные команды через заголовки HTTP User-Agent. Эти команды отображались в логах системы. Когда пользователь просил Gemini проанализировать журналы, искусственный интеллект невольно обрабатывал скрытые инструкции, заложенные хакерами. Таким образом, система выполняла чужие команды без ведома пользователя.

Вторая лазейка в персонализации поиска

Вторая уязвимость была связана с персонализацией поиска. Хакеры могли вносить в историю браузера поддельные запросы, которые ИИ воспринимал как реальные команды. В результате Gemini реагировал на них так же, как на легитимные инструкции, что открывало злоумышленникам возможность манипулировать системой и получать доступ к данным.

Самая опасная третья уязвимость

Наиболее серьёзной оказалась третья проблема, связанная с браузерным инструментом Gemini. Злоумышленники могли подсовывать вредоносные ссылки, передавая вместе с ними пользовательские данные в параметрах URL. Это приводило к тому, что личная информация, включая геолокацию, могла утекать напрямую к атакующим.

Сценарий атак в два этапа

Эксперты пояснили, что атаки происходили в два шага. Сначала хакеры внедряли скрытые команды или поддельные поисковые запросы. После этого они незаметно извлекали пользовательские данные, не вызывая подозрений. В ходе тестов удалось показать, что таким образом можно получить доступ к предпочтениям, перемещениям и другой конфиденциальной информации.

Чем это грозит пользователям

Хотя Google уже закрыла уязвимости, инцидент стал тревожным сигналом. Эксперты предупреждают, что искусственный интеллект может использоваться не только для защиты, но и как инструмент атак. Если подобные ошибки будут допущены в будущем, масштабы угрозы могут оказаться значительно больше.

Сравнение

Уязвимость Название Опасность Принцип работы
Первая Gemini Cloud Assist Средняя Внедрение команд через HTTP User-Agent в логи
Вторая Поисковая персонализация Высокая Подмена истории браузера для передачи команд
Третья Браузерный инструмент Gemini Критическая Передача пользовательских данных через вредоносные ссылки

Мифы и правда

  1. Миф: уязвимости уже использовались массово.
    Правда: доказательств реальных атак пока нет, но сценарий был воспроизведён в лаборатории.

  2. Миф: Google проигнорировала проблему.
    Правда: компания закрыла уязвимости сразу после их выявления.

  3. Миф: такие ошибки уникальны только для Gemini.
    Правда: подобные уязвимости могут появляться и в других ИИ-системах.

FAQ

Как пользователи могли пострадать?

Хакеры могли получить доступ к истории браузера, предпочтениям, геолокации и другой личной информации.

Можно ли полностью защититься от подобных атак?

Абсолютной защиты нет, но регулярные обновления системы и осторожность при работе с подозрительными ссылками снижают риски.

Что делает Google для предотвращения подобных случаев?

Компания усиливает аудит безопасности, внедряет внутренние проверки и запускает программы для исследователей, чтобы быстрее находить уязвимости.

А что если…

А что если подобные уязвимости будут оставаться незамеченными дольше? В таком случае искусственный интеллект может превратиться в мощный инструмент слежки. Он будет использоваться не только для кражи данных, но и для управления устройствами пользователей. Масштаб проблемы может выйти за рамки одной платформы и затронуть все сервисы, работающие на базе ИИ.

Подписывайтесь на Moneytimes.Ru

Читайте также

Вся вселенная основана на нескольких числах — Sciencepost сегодня в 16:04
Скорость света и гравитация могут измениться: атомные часы и свет квазаров ищут трещины в основе мироздания

Фундаментальные константы управляют законами Вселенной, но их происхождение остаётся тайной. Учёные ищут, изменяются ли эти числа во времени и пространстве.

Читать полностью »
Динозавры могли иметь яркий красочный окрас — Тесс Галлахер сегодня в 14:16
Зелёный тираннозавр и розовый диплодок? Детское видение динозавров получает научное подтверждение

Учёные нашли микроструктуры в коже зауропода, указывающие, что гиганты мезозоя могли быть ярко окрашены — подобно птицам, их далеким потомкам.

Читать полностью »
Во Франции нашли более 40 тысяч римских монет в амфорах — данные INRAP сегодня в 12:58
Римская экономика ожила в одной деревне: находка из 40 000 монет вскрыла привычки людей эпохи хаоса

В небольшом французском поселении нашли десятки тысяч римских монет, и эта находка помогает по-новому взглянуть на экономику галльских территорий.

Читать полностью »
Редкий сигнал XID 925 связан с разрушением звезды двумя чёрными дырами сегодня в 10:10
Вспышка XID 925 разоблачила древнее звёздное преступление: две чёрные дыры сошлись на одной жертве

Ученые попытались объяснить странный рентгеновский всплеск, замеченный ещё в 1999 году. Оказалось, что древняя звезда могла пострадать сразу от двух чёрных дыр.

Читать полностью »
Найдено доказательство использования огня 400 000-летней давности в Британии — ученые сегодня в 8:29
Древнейший огонь Европы: открытие в Англии отодвигает историю технологий на 100 000 лет

В Англии обнаружены следы древнейшего в Европе костра, который разожгли неандертальцы около 400 тысяч лет назад.

Читать полностью »
Автоматическая станция MAVEN перестала выходить на связь после выхода из-за диска Марса сегодня в 7:30
Марсианская загадка: почему замолчал ведущий аппарат по изучению атмосферы Красной планеты

Связь с марсианским орбитальным аппаратом NASA MAVEN неожиданно прервалась. Специалисты анализируют данные телеметрии и пытаются восстановить управление станцией, crucial для изучения атмосферы Красной планеты.

Читать полностью »
Солнечный выброс, который должен был пройти мимо, вызвал магнитную бурю над Землей  — ИКИ РАН сегодня в 7:13
Ученые промахнулись с прогнозом: солнечная плазма вызвала неожиданную бурю

Внезапный удар солнечной плазмы вызвал на Земле магнитную бурю, которую ученые не предсказали. Овал полярного сияния ушел в сторону Канады, оставив Россию без зрелищного шоу.

Читать полностью »
Ученые обнаружили сверхновую звезду времен молодой Вселенной с помощью телескопа Джеймс Уэбб сегодня в 6:18
Вызов для теорий: неожиданное явление из затерянных эпох Вселенной ставит под сомнение все общепринятые модели

Космический телескоп зафиксировал взрыв звезды, который произошел, когда возраст Вселенной составлял всего 5% от нынешнего.

Читать полностью »