Google
Google
Дмитрий Толстенёв Опубликована 04.10.2025 в 16:34

Искусственный интеллект Google открыл лазейки: данные пользователей утекали через эти скрытые команды

Эксперты выявили в Google Gemini три критические уязвимости Trifecta

Исследователи в области кибербезопасности сообщили о трёх критических уязвимостях в системе искусственного интеллекта Google Gemini. Комплекс проблем получил название Gemini Trifecta. Лазейки позволяли хакерам похищать личные данные пользователей и отслеживать их действия в реальном времени. Хотя Google оперативно устранила ошибки, специалисты подчёркивают: сам факт инцидента показывает, насколько опасными могут быть уязвимости ИИ, если их используют злоумышленники.

Как работала первая уязвимость

Первая проблема получила название Gemini Cloud Assist. Она позволяла внедрять вредоносные команды через заголовки HTTP User-Agent. Эти команды отображались в логах системы. Когда пользователь просил Gemini проанализировать журналы, искусственный интеллект невольно обрабатывал скрытые инструкции, заложенные хакерами. Таким образом, система выполняла чужие команды без ведома пользователя.

Вторая лазейка в персонализации поиска

Вторая уязвимость была связана с персонализацией поиска. Хакеры могли вносить в историю браузера поддельные запросы, которые ИИ воспринимал как реальные команды. В результате Gemini реагировал на них так же, как на легитимные инструкции, что открывало злоумышленникам возможность манипулировать системой и получать доступ к данным.

Самая опасная третья уязвимость

Наиболее серьёзной оказалась третья проблема, связанная с браузерным инструментом Gemini. Злоумышленники могли подсовывать вредоносные ссылки, передавая вместе с ними пользовательские данные в параметрах URL. Это приводило к тому, что личная информация, включая геолокацию, могла утекать напрямую к атакующим.

Сценарий атак в два этапа

Эксперты пояснили, что атаки происходили в два шага. Сначала хакеры внедряли скрытые команды или поддельные поисковые запросы. После этого они незаметно извлекали пользовательские данные, не вызывая подозрений. В ходе тестов удалось показать, что таким образом можно получить доступ к предпочтениям, перемещениям и другой конфиденциальной информации.

Чем это грозит пользователям

Хотя Google уже закрыла уязвимости, инцидент стал тревожным сигналом. Эксперты предупреждают, что искусственный интеллект может использоваться не только для защиты, но и как инструмент атак. Если подобные ошибки будут допущены в будущем, масштабы угрозы могут оказаться значительно больше.

Сравнение

Уязвимость Название Опасность Принцип работы
Первая Gemini Cloud Assist Средняя Внедрение команд через HTTP User-Agent в логи
Вторая Поисковая персонализация Высокая Подмена истории браузера для передачи команд
Третья Браузерный инструмент Gemini Критическая Передача пользовательских данных через вредоносные ссылки

Мифы и правда

  1. Миф: уязвимости уже использовались массово.
    Правда: доказательств реальных атак пока нет, но сценарий был воспроизведён в лаборатории.

  2. Миф: Google проигнорировала проблему.
    Правда: компания закрыла уязвимости сразу после их выявления.

  3. Миф: такие ошибки уникальны только для Gemini.
    Правда: подобные уязвимости могут появляться и в других ИИ-системах.

FAQ

Как пользователи могли пострадать?

Хакеры могли получить доступ к истории браузера, предпочтениям, геолокации и другой личной информации.

Можно ли полностью защититься от подобных атак?

Абсолютной защиты нет, но регулярные обновления системы и осторожность при работе с подозрительными ссылками снижают риски.

Что делает Google для предотвращения подобных случаев?

Компания усиливает аудит безопасности, внедряет внутренние проверки и запускает программы для исследователей, чтобы быстрее находить уязвимости.

А что если…

А что если подобные уязвимости будут оставаться незамеченными дольше? В таком случае искусственный интеллект может превратиться в мощный инструмент слежки. Он будет использоваться не только для кражи данных, но и для управления устройствами пользователей. Масштаб проблемы может выйти за рамки одной платформы и затронуть все сервисы, работающие на базе ИИ.

Подписывайтесь на Moneytimes.Ru

Читайте также

Учёные ТвГУ создали гель против рака кожи, действующий в четыре раза сильнее аналогов сегодня в 1:06
На грани фантастики: российский гель, который усиливает свет и уничтожает рак изнутри

Учёные ТвГУ создали гель нового поколения, который подавляет рак кожи в четыре раза эффективнее аналогов. Как работает технология и какие перспективы она открывает — в нашем материале.

Читать полностью »
NASA: Земля с 2001 по 2024 год стала темнее и сильнее поглощает солнечный свет сегодня в 0:17
Планета гасит собственный свет — учёные предупреждают о необратимых процессах

Учёные NASA выяснили, что Земля за последние 20 лет заметно потемнела. Почему это происходит и как отражение солнечного света связано с климатом — в материале.

Читать полностью »
Учёные выяснили, что длина теломер эмбриона зависит от ДНК родителей вчера в 23:30
Тайный редактор ДНК: эмбрион управляет длиной теломер, решая, сколько проживёт человек

Учёные впервые показали, что длина теломер эмбриона не просто наследуется, а регулируется ещё до активации генома — открытие меняет представления о старении и наследственности.

Читать полностью »
В алмазах из Южной Африки обнаружены никелевые сплавы с глубины 300 км вчера в 23:10
Земля готовит сюрприз человечеству: алмазы подтвердили начало опасного процесса

Уникальные алмазы из Южной Африки сохранили следы глубинных реакций Земли. Геологи впервые нашли никелевые сплавы на 300 км под поверхностью.

Читать полностью »
Учёные разработали метод ASA-PD для раннего выявления болезни Паркинсона вчера в 22:57
В мозге нашли крошечные искры болезни, которые выдают Паркинсона до первых признаков

Учёные нашли способ увидеть болезнь Паркинсона ещё до того, как она проявится. Новая технология может полностью изменить диагностику и лечение нейродегенераций.

Читать полностью »
Французские физики создали деньги, которые невозможно подделать вчера в 22:05
Деньги из света и холода: кто первым попробует расплатиться квантовыми деньгами

Учёные создали первую в истории «карту», где деньги невозможно подделать. Но сколько лет пройдёт, прежде чем мы сможем носить её в кармане?

Читать полностью »
Астрономы зафиксировали темные бусины в атмосфере Сатурна вчера в 21:05
На Сатурне появились таинственные структуры: астрономы ищут объяснение этому феномену

Новый взгляд телескопа Джеймс Уэбб открыл таинственные структуры над шестиугольником Сатурна. Ученые выяснили: что это, совпадение или неизвестный процесс.

Читать полностью »
PLOS One: дрессировка собак зависит от их пола, возраста и породы вчера в 20:05
Собака слушается с полуслова: кто кого дрессирует на самом деле

Новое исследование на десятках тысяч собак показало неожиданные факты о дрессировке и поведении питомцев, которые ломают привычные стереотипы.

Читать полностью »