Gemini u Gmail-u ranjiv na phishing napade pomoću “prompt injection” tehnike

Istraživač iz Mozille demonstrirao je kako se Gemini u Gmailu može iskoristiti za prikaz lažnih poruka pomoću skrivene naredbe, bez znanja korisnika.

16.07.2025. 19:01
  • Podeli:
Gemini Shutterstock-6839cea4bdc4e.webp Foto: Shutterstock

Gemini, veštačka inteligencija integrisana u Gmail koja nudi opcije kao što su sažimanje i preformulisanje mejlova, pokazala se kao potencijalna bezbednosna pretnja. Marco Figueroa, menadžer GenAI Bug Bounty programa u Mozilli, demonstrirao je kako se prompt injection može iskoristiti da AI korisniku prikaže lažnu, potencijalno štetnu poruku.

Šta je prompt injection?

Prompt injection je vrsta napada na AI sisteme gde napadač unosi skrivene upute kako bi model generisao neželjeni ili zlonamerni sadržaj. U ovom slučaju, napad je izveden indirektno — skriveni tekst je ubačen u telo emaila, bez linkova ili fajlova, kako bi prošao Gmail filtere i dospeo u primarni inbox.

Figueroa je koristio bele fontove na beloj pozadini kako bi sakrio maliciozni tekst od ljudskog oka. Alternativno, mogu se koristiti i fontovi veličine 0, pozicioniranje teksta van ekrana, kao i drugi HTML/CSS trikovi.

Kako Gemini postaje alat za prevaru

Kada korisnik klikne na opciju “Sažmi email”, Gemini analizira i skriveni tekst — i izvršava komandu, ne znajući da je zlonamerna. Ako je prompt upakovan kao admin poruka, povećava se verovatnoća da će AI to tretirati kao prioritetnu informaciju.

Na jednom od primera koje je objavio Figueroa, Gemini je doslovno preneo malicioznu poruku u sažetku, dajući joj legitimitet jer dolazi od Googleovog asistenta, a ne izravno od nepoznate osobe. To povećava rizik da korisnik poveruje i postupi prema uputstvima, čime postaje žrtva prevare.

Google odgovara

Na upit BleepingComputera, portparol Googlea izjavio je da do sada nema dokaza da je ovaj metod zaista iskorišćen protiv korisnika. Međutim, kompanija je potvrdila da radi na ublažavanju rizika povezanih sa prompt injection napadima i da je svesna potencijalne ranjivosti.

Ova situacija dodatno ističe izazove u integraciji veštačke inteligencije u svakodnevne aplikacije, posebno kada se oslanja na automatizovanu obradu sadržaja bez potpune kontrole korisnika nad onim što se zaista analizira.

Iako Gemini u Gmailu donosi korisne AI funkcije, nova istraživanja pokazuju da postoje ozbiljni bezbednosni rizici. Sve dok Google ne uvede efikasne zaštitne mehanizme, korisnicima se savetuje oprez pri korišćenju AI funkcija u obradi email sadržaja — jer skrivena poruka može doći iz najneočekivanijeg izvora: same veštačke inteligencije, piše Benchmark.

Preuzmite mobilnu aplikaciju:

Get it on Google PlayDownload on the App Store
  • Podeli:

Ostavite Vaš komentar:

NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.

Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.

Komentari ()