Google Gemini
Google Gemini
Алексей Ларин Опубликована сегодня в 18:48

ИИ оказался дырявым, как решето: какие слабые места нашли в Google Gemini

Эксперты Anti-Malware нашли три критические уязвимости в Google Gemini

Искусственный интеллект сегодня используется в повседневной жизни так же активно, как смартфоны или онлайн-банкинг. Он помогает находить информацию, анализировать данные и подсказывать решения. Но вместе с удобством растут и риски: чем умнее система, тем интереснее она становится для хакеров. Именно это показала история с Google Gemini, в котором специалисты нашли сразу три критические уязвимости.

Опасное открытие

В начале осени эксперты в сфере кибербезопасности сообщили о проблемах, которые условно назвали Gemini Trifecta. Речь идёт о целой группе уязвимостей, позволявших злоумышленникам красть персональные данные и отслеживать активность пользователей в реальном времени. По словам исследователей, атаки строились в два этапа: сначала происходило внедрение скрытых команд, а затем — незаметное извлечение информации, включая геолокацию и историю поиска.

"Набор проблем получил условное название Gemini Trifecta", — сообщили исследователи Anti-Malware.

Три слабых места

Первая проблема — Gemini Cloud Assist. Она позволяла внедрять вредоносные команды через заголовки HTTP User-Agent. Эти команды попадали в логи системы, и при их просмотре происходило фактическое исполнение.

Вторая уязвимость связана с персонализацией поиска. Хакеры могли менять историю браузера, подсовывая туда свои запросы. Для системы они выглядели как настоящие команды, что открывало доступ к манипуляциям поисковыми результатами.

Наибольшую угрозу представлял третий сбой — в инструменте Gemini Browser. С помощью специально подготовленных ссылок система перенаправлялась на сторонние ресурсы, одновременно передавая личные данные пользователя. Это приводило к их утечке.

Сравнение: три уязвимости Gemini

Уязвимость Механизм атаки Возможные последствия
Cloud Assist Вредоносные команды через HTTP User-Agent Автоматическое выполнение скрытых инструкций
Персонализация поиска Подмена истории браузера Изменение запросов, обход фильтров
Browser Tool Переходы по ссылкам с утечкой данных Потеря персональной информации, геолокации

Как действовали злоумышленники

Сценарий выглядел так: сначала атака внедряла скрытые команды. Они могли "спрятаться" в логах или истории поиска. После этого данные незаметно выводились наружу — будь то координаты пользователя или список последних запросов. Такая схема делала угрозу особенно опасной, ведь жертва могла даже не заметить проблему.

Советы шаг за шагом: как защититься

  1. Всегда обновляйте программы и приложения, особенно когда речь идёт об ИИ-инструментах.

  2. Используйте защищённые браузеры, чтобы минимизировать риски слежки.

  3. Настройте двухфакторную аутентификацию для аккаунтов Google.

  4. Проверяйте разрешения приложений и отключайте лишние.

  5. Для хранения конфиденциальных данных используйте менеджеры паролей и зашифрованные облака.

Ошибка → Последствие → Альтернатива

  • Ошибка: игнорирование обновлений безопасности.
    → Последствие: уязвимость остаётся открытой для атак.
    → Альтернатива: автоматическое обновление системы.

  • Ошибка: использование слабых паролей.
    → Последствие: взлом учётной записи и кража данных.
    → Альтернатива: уникальные пароли + менеджер паролей (например, 1Password).

  • Ошибка: хранение важных документов в открытых папках облака.
    → Последствие: вероятность утечки при взломе.
    → Альтернатива: сервисы с шифрованием (Proton Drive, Tresorit).

А что если…

А что если подобные уязвимости обнаружат в других популярных нейросетях, например, в ChatGPT или MidJourney? Очевидно, что последствия могут быть куда масштабнее: речь идёт не только о текстах или картинках, но и о бизнес-данных, паролях и даже банковских транзакциях. Это ещё раз подчёркивает необходимость независимых аудитов и прозрачности работы ИИ.

Мифы и правда

  • Миф: "Искусственный интеллект невозможно взломать".
    Правда: уязвимости есть в любой системе, вопрос лишь в скорости их устранения.

  • Миф: "Если пользоваться только официальными сервисами, утечки не грозят".
    Правда: даже гиганты уровня Google сталкиваются с угрозами.

  • Миф: "Хакеры охотятся только за крупными компаниями".
    Правда: атаки нередко нацелены и на обычных пользователей.

3 интересных факта

• Google исправила проблемы Gemini в кратчайшие сроки, чтобы снизить риски.
• Многие атаки были возможны благодаря невнимательности пользователей.
• Термин Trifecta в переводе с английского означает "тройка успехов", иронично использованный исследователями.

Подписывайтесь на NewsInfo.Ru

Читайте также

Microsoft подняла цену Xbox Game Pass Ultimate с $20 до $30 в месяц сегодня в 10:18

Плати больше — получай то же самое: почему Xbox подписка теперь всех раздражает

Microsoft резко подняла цену Game Pass Ultimate с $20 до $30. Игроки возмутились, а соцсети заполнились отказами от подписки.

Читать полностью »
Журналисты обнаружили бота Apple для отправки одноразовых паролей в Telegram сегодня в 9:18

Apple тихо переезжает в Telegram: SMS-коды становятся пережитком прошлого

Apple тестирует новый способ доставки кодов подтверждения через Telegram. Это дешевле SMS, но пока система работает нестабильно.

Читать полностью »
Эксперт МФТИ: создать полностью российский смартфон невозможно сегодня в 8:18

Сборка в Китае, чипы с Тайваня, но ОС — наша: как устроен "российский" телефон

Эксперт МФТИ объяснил, почему в России невозможно создать полностью отечественный смартфон. При этом компании делают ставку на локальные ОС и безопасность.

Читать полностью »
М.Видео: в России за 9 месяцев 2025 года продано 16,5 млн смартфонов сегодня в 7:17

iPhone на троне, но рынок уходит в Китай: что творится с продажами смартфонов в России

За девять месяцев 2025 года в России продано 16,5 млн смартфонов на 405 млрд руб. Кто лидирует в штуках и выручке — и какие модели вошли в топ?

Читать полностью »
iFixit поставил AirPods Pro 3 ноль баллов за ремонтопригодность сегодня в 6:28

Не чинится, не разбирается, не прощает ошибок: что скрывают новые AirPods

iFixit разобрал новые AirPods Pro 3 и поставил им 0 из 10 за ремонтопригодность. Какие обновления появились в наушниках — и что это значит для пользователей?

Читать полностью »
Apple отказалась от облегченной гарнитуры Vision Pro и делает ставку на AR-очки — Bloomberg сегодня в 5:38

Vision Pro Lite отменён, но это к лучшему: Apple готовит очки, которые заменят смартфон

Apple отказалась от облегчённой версии Vision Pro и перенаправила ресурсы на разработку умных очков с ИИ. Первые модели ожидаются уже к 2027 году.

Читать полностью »
Павел Дуров объявил о создании Telegram AI Lab в Казахстане сегодня в 4:38

Пока OpenAI и Google спорят, Дуров запускает свою лабораторию ИИ — и делает это не в Кремниевой долине

Павел Дуров объявил о запуске ИИ-лаборатории Telegram в Казахстане. Проект объединит искусственный интеллект и блокчейн на базе суперкомпьютера.

Читать полностью »
iPhone 17 Pro подешевел на 9% в России спустя месяц после релиза — Hi-Tech Mail сегодня в 3:34

Фанаты расстроены: новый iPhone 17 Pro стал мощнее, но дешевеет с каждым днём

Новый iPhone 17 Pro всего за месяц после релиза подешевел почти на 9% в России. Но выгоднее всего его покупать за рубежом — разница впечатляет.

Читать полностью »