Новиот тип напад: „недиректно внесување упатства“
Оваа нова закана, позната како “indirect prompt injection” или неиздиректно внесување упатства, претставува суптилен, но сериозен напад што може да таргетира поединци, компании, па дури и државни институции.
За разлика од класичните хакерски напади, каде што жртвата мора да кликне на линк или да отвори сомнителен документ, оваа техника функционира преку скриени злонamерни пораки во е-пошта, документи или покани за календар. Тие пораки го наведуваат Google Gemini, AI алатката на Google, да изврши неовластени активности – како извлекување лозинки или чувствителни податоци.
Како изгледа нападот?
Технолошкиот експерт Скот Полдерман објасни дека хакерите ја злоупотребуваат Gemini алатката така што ја тераат да прикаже лажно безбедносно предупредување. На пример – порака дека вашата лозинка е компромитирана. Корисникот, верувајќи дека е известен од Google, може несвесно да ја сподели својата лозинка директно со напаѓачите.
„Опасноста е во тоа што нема линк на кој треба да кликнете. Gemini едноставно ви кажува дека сте во ризик, а многумина му веруваат,“ предупреди Полдерман.
Како да се заштитите?
Google и безбедносните експерти препорачуваат:
- Никогаш не внесувајте лозинки или лични податоци врз основа на известувања во Gemini или во автоматски генериран преглед на е-пошта.
- Ако добиете порака дека треба да ја смените лозинката, секогаш одете директно на официјалната страница на Google.
- Активирајте двофакторска автентикација (2FA) – дополнителна безбедносна проверка при секое најавување, што драстично ја намалува шансата хакерите да влезат во вашиот профил.
Google воведува нови безбедносни мерки
Од компанијата нагласуваат дека преземаат повеќеслоен пристап за заштита на корисниците. Тој вклучува:
- Јакнење на моделот Gemini 2.5
- Нови ML модели за откривање на злонamерни упатства
- Дополнителни системски заштитни мерки
„Со овие подобрувања го зголемуваме трошокот и сложеноста на нападите, присилувајќи хакерите да користат поочигледни или поскапи методи,“ се наведува во објавата на Google.
Ова предупредување од Google е потсетник дека со растот на вештачката интелигенција, растат и ризиците за Gmail корисниците. Секоја претпазливост – од внимателно читање е-пошта, до користење 2FA – може да биде клучна за заштита на личните податоци.