توبیت
آنتی ویروس پادویش

گوگل حفره امنیتی خطرناک جمینای را رفع نمی‌کند: اطلاعات حساس شما در خطر است

گوگل حفره امنیتی خطرناک جمینای را رفع نمی‌کند: اطلاعات حساس شما در خطر است!

منتظر نباشید که به این زودی‌ ها وصله‌ای برای این مشکل منتشر شود. گوگل معمولاً امنیت کاربران خود را جدی می‌گیرد و اقدامات متعددی را برای ایمن نگه داشتن محصولاتش اجرا می‌کند. در واقع، این بخشی از تفکر پشت سرکوب نصب اپلیکیشن‌ ها از منابع تایید نشده (sideloading) در اندروید توسط این شرکت است. اما به نظر می‌رسد این شرکت چندان نگران رفع مشکلی نیست که جمینای (Gemini) را در برابر یک نوع تهدید سایبری نگران‌ کننده آسیب‌ پذیر می‌کند.

کانال بله زوم تکگیفت کارت

گوگل در برابر حفره امنیتی جمینای سکوت کرده است؛ خطر افشای داده‌ های کاربران جدی شد

به گزارش بخش اخبار فناوری زوم تک به نقل از Ryan McNeal و به نقل از وب‌سایت Bleeping Computer، یک محقق امنیتی به نام ویکتور مارکوپولوس، برخی از محبوب‌ترین مدل‌های زبان بزرگ (LLM) را در برابر حملات قاچاق ASCII (ASCII smuggling) آزمایش کرده است. مارکوپولوس دریافت که Gemini، DeepSeek و Grok در برابر این نوع حمله سایبری آسیب‌پذیر هستند. با این حال، Claude، ChatGPT و Copilot دارای محافظت‌هایی در برابر این حملات بوده و گزینه‌های امن‌تری محسوب می‌شوند.

حمله قاچاق ASCII چگونه کار می‌کند؟

اگر با این نوع تهدید سایبری آشنا نیستید، قاچاق ASCII شامل “قاچاق” (پنهان کردن) یک دستور برای خوانده شدن توسط هوش مصنوعی است. به عنوان مثال، یک هکر می‌تواند یک دستور مخفی را در یک ایمیل با کوچک‌ترین اندازه فونت ممکن بنویسد و قربانی متوجه آن نشود. اگر قربانی از یک ابزار هوش مصنوعی مانند جمینای بخواهد متن موجود در پیام را خلاصه کند، هوش مصنوعی این دستور پنهان را نیز می‌خواند.

بیشتر بخوانید  افشا مشخصات کلیدی سری پیکسل 8 گوگل

دلایل متعددی وجود دارد که چرا چنین چیزی مشکل‌ساز است. به عنوان مثال، این دستور می‌تواند به هوش مصنوعی بگوید که صندوق ورودی شما را برای یافتن اطلاعات حساس جستجو کند یا جزئیات تماس شما را برای هکر ارسال کند. با توجه به اینکه جمینای اکنون با Google Workspace یکپارچه شده است، این مسئله خطر بسیار بیشتری را به همراه دارد.

پاسخ ناامیدکننده گوگل: مسئولیت با خودتان است

گزارش شده است که مارکوپولوس با این کشف خود با گوگل تماس گرفته است. او حتی تا آنجا پیش رفت که نمایشی را ارائه داد که در آن یک دستور نامرئی را به جمینای منتقل کرد. در نتیجه، هوش مصنوعی فریب خورد و یک سایت مخرب را برای خرید یک گوشی با کیفیت و تخفیف‌خورده به اشتراک گذاشت. با این حال، گزارش شده است که گوگل این مسئله را نه به عنوان یک باگ امنیتی، بلکه به عنوان یک تاکتیک مهندسی اجتماعی رد کرده است. در اصل، این شرکت می‌گوید که مسئولیت بر عهده کاربر نهایی است.

با توجه به این پاسخ، به نظر می‌رسد که گوگل هیچ برنامه‌ای برای رفع این مشکل امنیتی جمینای ندارد.

 

به این پست امتیاز بدید

نظرات در مورد : گوگل حفره امنیتی خطرناک جمینای را رفع نمی‌کند: اطلاعات حساس شما در خطر است

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *