Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Gmail getroffen door AI Prompt Injection Attack via agenda

byKerem Gülen
15 september 2025
in Cyberbeveiliging
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Google heeft een beveiligingskwetsbaarheid bevestigd met een nieuwe AI-aangedreven aanval die Gmail-accounts in gevaar kan brengen. Het bedrijf merkte op dat de dreiging “niet specifiek is voor Google” en benadrukt de noodzaak van sterkere verdedigingen tegen snelle injectieaanvallen.

Hoe de snelle injectieaanval werkt

De aanval maakt gebruik van kwaadaardige instructies die verborgen zijn in schijnbaar onschadelijke items zoals e -mails, bijlagen of kalenderuitnodigingen. Hoewel deze instructies onzichtbaar zijn voor een menselijke gebruiker, kan een AI -assistent deze lezen en uitvoeren. Onderzoeker Eito Miyamura demonstreerde de kwetsbaarheid in een video die op X is geplaatst.

We hebben chatgpt om uw privé -e -mailgegevens te lekken. Alles wat je nodig hebt? Het e -mailadres van het slachtoffer. AI -agenten zoals Chatgpt volgen uw opdrachten, niet uw gezond verstand … Met alleen uw e -mail zijn we erin geslaagd al uw privé -informatie te exfiltreren.

https://twitter.com/eito_miyamura/status/1966541235306237985 De aanval kan worden geactiveerd door een speciaal vervaardigde kalenderuitnodiging die de gebruiker niet eens hoeft te accepteren. Wanneer de gebruiker zijn AI -assistent vraagt ​​om een ​​routinematige taak uit te voeren, zoals het controleren van zijn agenda, leest de AI het verborgen opdracht in de uitnodiging. De schadelijke opdracht instrueert vervolgens de AI om de privé -e -mails van de gebruiker te doorzoeken en de gegevens naar de aanvaller te sturen.

Hoe u uw account en het antwoord van Google kunt beschermen

Google waarschuwde eerder in juni voor dit soort bedreigingen, waarin stond dat instructies ingebed in documenten of kalenderuitnodigingen AI kunnen instrueren om “gebruikersgegevens te exfiltreren of andere malafide acties uit te voeren”. Het bedrijf implementeert nu verdedigingen en adviseert gebruikers hoe ze zichzelf kunnen beschermen.

  • Schakel de instelling “Bekende afzenders” in in Google Agenda: Google stelt dat dit een effectieve manier is om te voorkomen dat kwaadaardige uitnodigingen automatisch op uw agenda verschijnen. De aanval is minder kans om te werken, tenzij de gebruiker eerder met de aanvaller heeft omgegaan of deze standaardinstelling heeft gewijzigd.
  • Google traint zijn AI -modellen om deze aanvallen te weerstaan: Het bedrijf zegt dat de training met tegenstanders “onze verdedigingen tegen indirecte snelle injectieaanvallen in Gemini 2.5 -modellen aanzienlijk heeft verbeterd.”
  • Nieuwe detectiemodellen worden ingezet: Google rolt eigen machine learning -modellen uit die kwaadaardige aanwijzingen kunnen detecteren en neutraliseren in e -mails en bestanden voordat ze worden uitgevoerd.

HerinnerenAI is misschien super slim, maar kan worden bedrogen en gefilmd op ongelooflijk domme manieren om uw gegevens te lekken.


Uitgelichte afbeeldingskrediet

Tags: CybersecuritygmailUitgelaten

Related Posts

Cloudflare blokkeert AI-crawlers, tenzij sites zich hiervoor aanmelden

Cloudflare blokkeert AI-crawlers, tenzij sites zich hiervoor aanmelden

3 juli 2026
Opera voegt bescherming toe tegen copy-paste ClickFix-aanvallen

Opera voegt bescherming toe tegen copy-paste ClickFix-aanvallen

3 juli 2026
WhatsApp-gebruikersnamen leiden tot zorgen over nabootsing van identiteit en fraude

WhatsApp-gebruikersnamen leiden tot zorgen over nabootsing van identiteit en fraude

2 juli 2026
Groot datalek legt Apple-leverancier Tata Electronics bloot op dark web

Groot datalek legt Apple-leverancier Tata Electronics bloot op dark web

30 juni 2026
OpenAI breidt cybersecurity-inspanningen uit met Patch the Planet

OpenAI breidt cybersecurity-inspanningen uit met Patch the Planet

24 juni 2026
Google spant een rechtszaak aan wegens AI-ondersteunde phishing-operatie waarbij Gemini wordt misbruikt

Google spant een rechtszaak aan wegens AI-ondersteunde phishing-operatie waarbij Gemini wordt misbruikt

15 juni 2026

Recent Posts

  • Google hernoemt NotebookLM naar Gemini Notebook
  • Suno brengt AI-muziekgeneratie naar iMessage
  • Netflix heeft dit jaar AI in bijna 300 titels gebruikt
  • Roblox brengt het maken van AI-games naar mobiele apparaten
  • AMD lanceert Ryzen 7 7700X3D voor $329

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.