Google ODMIETA opraviť veľkú chybu v jednej z najpopulárnejších AI Slovákov

Autor: Slavomír Dzuričko Čítanie na 3 min.

Jednu z najpopulárnejších AI v SR ohrozuje chyba

Spoločnosť Google berie bezpečnosť používateľov veľmi vážne a obvykle implementuje rad opatrení na zabezpečenie svojich populárnych produktov. Vyzerá to však tak, že tentokrát sa príliš nezaujíma o vyriešenie problému s AI nástrojom Gemini, ktorý je náchylný na určitý typ kybernetických hrozieb.

Podľa bezpečnostného analytika Bleeping Computer, Viktora Markopoulousa, sú náchylné viaceré nástroje, vrátane Gemini, najmä na ASCII útoky. Otestoval viaceré LLM modely, a zatiaľ čo Claude, ChatGPT či Copilot mali integrovanú ochranu voči týmto útokom, DeepSeek, Grok, ako aj spomínané Gemini ju nemajú.

Zdroj: Google

Aby sme si priblížili, čo vlastne je ASCII útok alebo “pašovanie údajov”, použijeme príklad tajnej výzvy v e-mailovej správe. Napríklad útočník napíše tajnú výzvu na určité informácie pomocou najmenšej dostupnej veľkosti písma a obeť, teda používateľ, si to nemá šancu všimnúť.

Ak by používateľ požiadal AI nástroj, ako napríklad Gemini, aby zhrnul text v tejto e-mailovej správe, AI prečíta aj túto skrytú výzvu od útočníka.

Gemini je zároveň veľmi populárna služba aj u Slovákov, pravidelne sa ocitá medzi najsťahovanejšími aplikáciami pre iOS a len nedávno prekonala v porovnaní aj konkurenčný ChatGPT. Viac detailov sme ti priniesli v samostatnom článku.

Prečo nebrať túto zraniteľnosť na ľahkú váhu?

Existuje niekoľko dôvodov, prečo je niečo takéto problematické. Napríklad výzva by mohla umelej inteligencii nariadiť, aby vyhľadala citlivé informácie vo vašej doručenej pošte alebo odoslala kontaktné údaje. Vzhľadom na to, že Gemini ako služba, je teraz integrovaná aj s balíčkom Google Workspace, tento problém predstavuje ešte väčšie riziko.

 

 

Markopoulos údajne kontaktoval spoločnosť Google s týmto problémom. Dokonca zašiel tak ďaleko, že poskytol ukážku, v ktorej odovzdal práve Gemini takúto neviditeľnú inštrukciu. Vo výsledku, umelá inteligencia bola podvedená, aby zdieľala škodlivú stránku s kvalitným telefónom za zvýhodnenú cenu.

Podľa dostupných informácií však spoločnosť Google túto záležitosť odmietla ako bezpečnostnú chybu, a tento problém nazvala skôr ako taktiku sociálneho inžinierstva. Spoločnosť v podstate tvrdí, že zodpovednosť nesie konečný používateľ. Vzhľadom na túto odpoveď to vyzerá, že Google nemá v pláne tento bezpečnostný problém  v Gemini opraviť.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Zabudnite na Štart a bežnú plochu. Vo Windows 11 testujú úplne nový mód

Autor: Slavomír Dzuričko

Microsoft mení spôsob, akým sa spúšťajú hry Microsoft testuje v systéme Windows 11 nový režim, ktorý môže výrazne zmeniť spôsob…

Slovenské 5G siete zatiaľ skoro nič neukázali. Pravú revolúciu prinesie jeden operátor ešte tento rok

Autor: Matej Krajčovič

Slovensko má nového 5G lídra 5G internet je už bežnou súčasťou života Slovákov. Zďaleka však nejde len o iný piktogram…

Netflix to nezvládol. Rekordný záujem o Stranger Things položil servery

Autor: Erik Košťany

Premiéra Stranger Things zhodila Netflix Začiatok konca príbehov z Hawkinsu si chcelo pozrieť okamžite, v minútu uvedenia, viac ako 70-tisíc…

AKTUÁLNE: Operáror spustil ponuku roka, desiatky TV staníc a streamovacia služba za 1,99 €

Autor: Erik Košťany

Vianočná ponuka služby Skylink Poriadna porcia streamovania či „šťastné a streamované“. To sú heslá, ktorými prichádza viaočná ponuka od televízie…

Slovenskí hráči majú unikátnu šancu. Takto získate zadarmo nadupaný hardvér aj hry

Autor: Matej Krajčovič

ROG rozbieha skvelú iniciatívu, hráči sú nadšení Zdá sa, že herná značka ROG pokračuje vo svojej obrovskej ofenzíve s cieľom získať…

Skladateľný iPhone nebude mať prehyb na displeji. Z ceny ale padnete do kolien

Autor: Slavomír Dzuričko

Skladací iPhone podľa analytikov prekročí cenou astronomickú hranicu Analytici z Fubon Research odhadujú, že prvý skladací iPhone, pravdepodobne nazývaný iPhone…