منتظر نباشید که به این زودی ها وصلهای برای این مشکل منتشر شود. گوگل معمولاً امنیت کاربران خود را جدی میگیرد و اقدامات متعددی را برای ایمن نگه داشتن محصولاتش اجرا میکند. در واقع، این بخشی از تفکر پشت سرکوب نصب اپلیکیشن ها از منابع تایید نشده (sideloading) در اندروید توسط این شرکت است. اما به نظر میرسد این شرکت چندان نگران رفع مشکلی نیست که جمینای (Gemini) را در برابر یک نوع تهدید سایبری نگران کننده آسیب پذیر میکند.
گوگل در برابر حفره امنیتی جمینای سکوت کرده است؛ خطر افشای داده های کاربران جدی شد
به گزارش بخش اخبار فناوری زوم تک به نقل از Ryan McNeal و به نقل از وبسایت Bleeping Computer، یک محقق امنیتی به نام ویکتور مارکوپولوس، برخی از محبوبترین مدلهای زبان بزرگ (LLM) را در برابر حملات قاچاق ASCII (ASCII smuggling) آزمایش کرده است. مارکوپولوس دریافت که Gemini، DeepSeek و Grok در برابر این نوع حمله سایبری آسیبپذیر هستند. با این حال، Claude، ChatGPT و Copilot دارای محافظتهایی در برابر این حملات بوده و گزینههای امنتری محسوب میشوند.
حمله قاچاق ASCII چگونه کار میکند؟
اگر با این نوع تهدید سایبری آشنا نیستید، قاچاق ASCII شامل “قاچاق” (پنهان کردن) یک دستور برای خوانده شدن توسط هوش مصنوعی است. به عنوان مثال، یک هکر میتواند یک دستور مخفی را در یک ایمیل با کوچکترین اندازه فونت ممکن بنویسد و قربانی متوجه آن نشود. اگر قربانی از یک ابزار هوش مصنوعی مانند جمینای بخواهد متن موجود در پیام را خلاصه کند، هوش مصنوعی این دستور پنهان را نیز میخواند.
دلایل متعددی وجود دارد که چرا چنین چیزی مشکلساز است. به عنوان مثال، این دستور میتواند به هوش مصنوعی بگوید که صندوق ورودی شما را برای یافتن اطلاعات حساس جستجو کند یا جزئیات تماس شما را برای هکر ارسال کند. با توجه به اینکه جمینای اکنون با Google Workspace یکپارچه شده است، این مسئله خطر بسیار بیشتری را به همراه دارد.
پاسخ ناامیدکننده گوگل: مسئولیت با خودتان است
گزارش شده است که مارکوپولوس با این کشف خود با گوگل تماس گرفته است. او حتی تا آنجا پیش رفت که نمایشی را ارائه داد که در آن یک دستور نامرئی را به جمینای منتقل کرد. در نتیجه، هوش مصنوعی فریب خورد و یک سایت مخرب را برای خرید یک گوشی با کیفیت و تخفیفخورده به اشتراک گذاشت. با این حال، گزارش شده است که گوگل این مسئله را نه به عنوان یک باگ امنیتی، بلکه به عنوان یک تاکتیک مهندسی اجتماعی رد کرده است. در اصل، این شرکت میگوید که مسئولیت بر عهده کاربر نهایی است.
با توجه به این پاسخ، به نظر میرسد که گوگل هیچ برنامهای برای رفع این مشکل امنیتی جمینای ندارد.





نظرات در مورد : گوگل حفره امنیتی خطرناک جمینای را رفع نمیکند: اطلاعات حساس شما در خطر است