Google Gemini
Google Gemini
Алексей Ларин Опубликована 03.10.2025 в 18:48

ИИ оказался дырявым, как решето: какие слабые места нашли в Google Gemini

Эксперты Anti-Malware нашли три критические уязвимости в Google Gemini

Искусственный интеллект сегодня используется в повседневной жизни так же активно, как смартфоны или онлайн-банкинг. Он помогает находить информацию, анализировать данные и подсказывать решения. Но вместе с удобством растут и риски: чем умнее система, тем интереснее она становится для хакеров. Именно это показала история с Google Gemini, в котором специалисты нашли сразу три критические уязвимости.

Опасное открытие

В начале осени эксперты в сфере кибербезопасности сообщили о проблемах, которые условно назвали Gemini Trifecta. Речь идёт о целой группе уязвимостей, позволявших злоумышленникам красть персональные данные и отслеживать активность пользователей в реальном времени. По словам исследователей, атаки строились в два этапа: сначала происходило внедрение скрытых команд, а затем — незаметное извлечение информации, включая геолокацию и историю поиска.

"Набор проблем получил условное название Gemini Trifecta", — сообщили исследователи Anti-Malware.

Три слабых места

Первая проблема — Gemini Cloud Assist. Она позволяла внедрять вредоносные команды через заголовки HTTP User-Agent. Эти команды попадали в логи системы, и при их просмотре происходило фактическое исполнение.

Вторая уязвимость связана с персонализацией поиска. Хакеры могли менять историю браузера, подсовывая туда свои запросы. Для системы они выглядели как настоящие команды, что открывало доступ к манипуляциям поисковыми результатами.

Наибольшую угрозу представлял третий сбой — в инструменте Gemini Browser. С помощью специально подготовленных ссылок система перенаправлялась на сторонние ресурсы, одновременно передавая личные данные пользователя. Это приводило к их утечке.

Сравнение: три уязвимости Gemini

Уязвимость Механизм атаки Возможные последствия
Cloud Assist Вредоносные команды через HTTP User-Agent Автоматическое выполнение скрытых инструкций
Персонализация поиска Подмена истории браузера Изменение запросов, обход фильтров
Browser Tool Переходы по ссылкам с утечкой данных Потеря персональной информации, геолокации

Как действовали злоумышленники

Сценарий выглядел так: сначала атака внедряла скрытые команды. Они могли "спрятаться" в логах или истории поиска. После этого данные незаметно выводились наружу — будь то координаты пользователя или список последних запросов. Такая схема делала угрозу особенно опасной, ведь жертва могла даже не заметить проблему.

Советы шаг за шагом: как защититься

  1. Всегда обновляйте программы и приложения, особенно когда речь идёт об ИИ-инструментах.

  2. Используйте защищённые браузеры, чтобы минимизировать риски слежки.

  3. Настройте двухфакторную аутентификацию для аккаунтов Google.

  4. Проверяйте разрешения приложений и отключайте лишние.

  5. Для хранения конфиденциальных данных используйте менеджеры паролей и зашифрованные облака.

Ошибка → Последствие → Альтернатива

  • Ошибка: игнорирование обновлений безопасности.
    → Последствие: уязвимость остаётся открытой для атак.
    → Альтернатива: автоматическое обновление системы.

  • Ошибка: использование слабых паролей.
    → Последствие: взлом учётной записи и кража данных.
    → Альтернатива: уникальные пароли + менеджер паролей (например, 1Password).

  • Ошибка: хранение важных документов в открытых папках облака.
    → Последствие: вероятность утечки при взломе.
    → Альтернатива: сервисы с шифрованием (Proton Drive, Tresorit).

А что если…

А что если подобные уязвимости обнаружат в других популярных нейросетях, например, в ChatGPT или MidJourney? Очевидно, что последствия могут быть куда масштабнее: речь идёт не только о текстах или картинках, но и о бизнес-данных, паролях и даже банковских транзакциях. Это ещё раз подчёркивает необходимость независимых аудитов и прозрачности работы ИИ.

Мифы и правда

  • Миф: "Искусственный интеллект невозможно взломать".
    Правда: уязвимости есть в любой системе, вопрос лишь в скорости их устранения.

  • Миф: "Если пользоваться только официальными сервисами, утечки не грозят".
    Правда: даже гиганты уровня Google сталкиваются с угрозами.

  • Миф: "Хакеры охотятся только за крупными компаниями".
    Правда: атаки нередко нацелены и на обычных пользователей.

3 интересных факта

• Google исправила проблемы Gemini в кратчайшие сроки, чтобы снизить риски.
• Многие атаки были возможны благодаря невнимательности пользователей.
• Термин Trifecta в переводе с английского означает "тройка успехов", иронично использованный исследователями.

Автор Алексей Ларин
Алексей Ларин — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Гонка нейросетей вышла на глобальный уровень: Россия делает ставку на неожиданного партнера 17.07.2026 в 15:29

Эксперт по искусственному интеллекту Кирилл Готовцев пояснил NewsInfo, почему сотрудничество в сфере нейросетей становится для государства вопросом сохранения стратегических позиций.

Читать полностью »
Интернет обещает избавить от вредной привычки за день: почему быстрый способ не срабатывает 17.07.2026 в 13:18

Психолог Алиса Метелина пояснила NewsInfo, почему интернет-советы по избавлению от вредных привычек зачастую сами становятся вредными.

Читать полностью »
Проводной интернет внезапно стал медленным: проблема может находиться совсем не в компьютере 15.07.2026 в 17:52

IT-эксперт Дмитрий Артимович назвал NewsInfo причины медленного проводного интернета.

Читать полностью »
Очереди в метро стремительно теряют смысл: система распознавания лиц переписала логику поездок 15.07.2026 в 13:37

Биометрические технологии стремительно меняют правила ежедневных поездок, выводя оплату услуг на уровень автоматического распознавания личности в пути.

Читать полностью »
ДГТУ внедрил российский блок управления на Оскольском электрометаллургическом комбинате 14.07.2026 в 9:19

Инженеры из Ростова совершили технологический прорыв, полностью заменив критически важный узел немецкого оборудования на крупном металлургическом предприятии.

Читать полностью »
ИИ требует не умов, а видеокарт: почему Россия оказалась вне главной технологической гонки 09.07.2026 в 12:15

IT-эксперт Дмитрий Завалишин проанализировал NewsInfo причины доминирования США и Китая на рынке искусственного интеллекта.

Читать полностью »
Дешевый блок питания губит смартфон незаметно: вот почему экономия выходит боком 07.07.2026 в 12:06

Программист Кирилл Ситнов дал советы NewsInfo по выбору быстрозаряжающего блока питания для подзарядки гаджетов.

Читать полностью »
Пользователей хотят связать одним идентификатором: главная опасность спрятана не в регистрации 30.06.2026 в 17:20

IT- эксперт Урван Парфентьев объяснил NewsInfo, зачем вводится единая обязательная система идентификации на онлайн-платформах.

Читать полностью »

Новости

Собственный урожай часто обходится дороже магазинных аналогов: дачники столкнулись с горьким итогом
Привычный выбор крышек обернулся неприятным сюрпризом: содержимое банок пришло в негодность
Остановка на пустой обочине обернулась кошмаром: водители лишились мобильности из-за игнорирования базовых правил
Шеф-повара раскрыли способы приготовления сытных перекусов для быстрого восстановления сил
Обрезка листьев огурцов: правила формирования куста для повышения урожайности в теплице
Постоянные провалы в памяти разрушают карьеру: невидимый процесс лишил возможности здраво мыслить
Привычка украшать сад бархатцами: последствия проявились там, где их совершенно не ожидали увидеть
Рынок породистых собак пережил жесткую встряску: площадки внедрили систему верификации для заводчиков собак в России