Lỗ hổng trên Gemini cho phép hacker bật đèn, mở rèm từ xa

Một lỗ hổng nghiêm trọng trong Google Gemini vừa bị phát hiện, cho phép kẻ tấn công điều khiển nhà thông minh của nạn nhân chỉ qua một lời mời họp.

Theo Wired, một nhóm nghiên cứu an ninh mạng đã tìm ra cách khai thác Gemini thông qua kỹ thuật “indirect prompt injection”.

Theo Wired, một nhóm nghiên cứu an ninh mạng đã tìm ra cách khai thác Gemini thông qua kỹ thuật “indirect prompt injection”.

Lỗ hổng này bắt đầu từ một lời mời họp có chèn mã độc được gửi vào Google Calendar.

Lỗ hổng này bắt đầu từ một lời mời họp có chèn mã độc được gửi vào Google Calendar.

Khi người dùng nhờ Gemini tóm tắt lịch trình, chatbot AI sẽ vô tình thực thi lệnh điều khiển nhà thông minh.

Khi người dùng nhờ Gemini tóm tắt lịch trình, chatbot AI sẽ vô tình thực thi lệnh điều khiển nhà thông minh.

Hệ thống Google Home có thể bị buộc mở cửa, tắt đèn hay kéo rèm mà người dùng không hay biết.

Hệ thống Google Home có thể bị buộc mở cửa, tắt đèn hay kéo rèm mà người dùng không hay biết.

Google cho biết đã nhận báo cáo từ tháng 2 và đang triển khai các biện pháp khắc phục.

Google cho biết đã nhận báo cáo từ tháng 2 và đang triển khai các biện pháp khắc phục.

Andy Wen, Giám đốc bảo mật của Google Workspace, cảnh báo kiểu tấn công này sẽ còn tồn tại một thời gian.

Andy Wen, Giám đốc bảo mật của Google Workspace, cảnh báo kiểu tấn công này sẽ còn tồn tại một thời gian.

Ông cũng trấn an rằng các cuộc tấn công thực tế vẫn cực kỳ hiếm ở thời điểm hiện tại.

Ông cũng trấn an rằng các cuộc tấn công thực tế vẫn cực kỳ hiếm ở thời điểm hiện tại.

Tuy nhiên, sự phát triển nhanh của AI cũng khiến nguy cơ bị khai thác ngày càng khó kiểm soát hơn.

Tuy nhiên, sự phát triển nhanh của AI cũng khiến nguy cơ bị khai thác ngày càng khó kiểm soát hơn.

Mời quý độc giả xem thêm video: Dọn rác AI | Hà Nội 18h00

Thiên Trang (TH)

Nguồn Tri Thức & Cuộc Sống: https://kienthuc.net.vn/lo-hong-tren-gemini-cho-phep-hacker-bat-den-mo-rem-tu-xa-post1560624.html
Zalo