Google łata lukę zero-click w Gemini i Vertex AI

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Firma Noma Security poinformowała 9 grudnia o wykryciu poważnej luki bezpieczeństwa typu zero-click w narzędziach Gemini Enterprise oraz Vertex AI Search firmy Google. Podatność umożliwiała przejęcie wrażliwych danych firmowych bez jakiejkolwiek interakcji ze strony użytkownika – wystarczyło, że sztuczna inteligencja przetwarzała zainfekowane treści.

Luka, nazwana GeminiJack, wykorzystywała mechanizm tzw. pośredniego prompt injection. Atak polegał na ukryciu instrukcji w pozornie nieszkodliwych dokumentach, zaproszeniach kalendarzowych lub e-mailach. Gdy pracownik korzystał z Gemini Enterprise do rutynowego wyszukiwania informacji, system AI automatycznie pobierał takie treści i wykonywał ukryte polecenia w połączonych usługach Google Workspace, takich jak Gmail, Dokumenty czy Kalendarz.

Jak podkreślili badacze, atak nie wymagał instalowania złośliwego oprogramowania ani klasycznego phishingu i nie generował alertów systemów zapobiegania wyciekom danych. Instrukcje mogły skłaniać AI do wyszukiwania poufnych informacji, np. dotyczących przejęć, wynagrodzeń czy kluczy API, a następnie do ich wyprowadzania na zewnętrzne serwery przy użyciu zamaskowanych zapytań.

Noma Security odkryła podatność 5 czerwca 2025 roku, wcześniej identyfikując podobne problemy w samym Vertex AI Search. Zdaniem ekspertów luka pokazuje nową klasę zagrożeń charakterystycznych dla systemów opartych na sztucznej inteligencji, wynikających z szerokiego dostępu do wielu źródeł danych jednocześnie.

Google potwierdziło ustalenia badaczy i wprowadziło zmiany w działaniu swoich narzędzi. Vertex AI Search został całkowicie oddzielony od Gemini Enterprise i nie korzysta już z tych samych mechanizmów wyszukiwania wspomaganego generowaniem treści. Według firmy wdrożone poprawki mają zapobiec podobnym atakom w przyszłości.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...
Wiadomości

96 proc. firm z incydentem bezpieczeństwa. Rynek cyberochrony przechodzi w tryb proaktywny

Aż 96 proc. firm doświadczyło co najmniej jednego incydentu...

Błąd w Meta AI umożliwiał przejmowanie kont na Instagramie

W ostatnich tygodniach media zawładnęła informacja o błędzie w...

Chińscy cyberprzestępcy atakują Europę i Polskę. Wykorzystują popularne programy: Discord i usługi Microsoftu

Analitycy ESET wykryli nową serię cyberataków wymierzonych w europejskie...

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...
Coś dla Ciebie

Wybrane kategorie