Gli inviti di Google Calendar consentono ai ricercatori di dirottare Gemini per far trapelare i dati degli utenti

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1357
Iscritto il: 07/08/2023, 15:30

Gli inviti di Google Calendar consentono ai ricercatori di dirottare Gemini per far trapelare i dati degli utenti

Messaggio da nuke »

Gli inviti di Google Calendar creati in modo dannoso, contenenti iniezioni rapide nascoste nei titoli degli eventi, hanno sfruttato una vulnerabilità nell'assistente Gemini AI di Google. L'attacco, che ha richiesto fino a sei inviti per mantenere la furtività, ha sfruttato l'accesso di Gemini a vari servizi Google. All'interazione dell'utente con Gemini, il prompt dannoso ha attivato azioni come l'esfiltrazione dei dati (e-mail, informazioni sul calendario), il monitoraggio della posizione, il controllo dei dispositivi domestici intelligenti, l'apertura dell'app e l'avvio delle chiamate Zoom. L'attacco ha aggirato le misure di sicurezza esistenti di Gemini.. Immagine

Fonte: https://www.bleepingcomputer.com/news/s ... -user-data


Source: https://ransomfeed.it/news.php?id_news=nid&nid=134
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti