Google añadió los resúmenes de correo habilitados por Gemini en Gmail a finales de mayo para ayudar a los usuarios a obtener un resumen conciso sin tener que peinar párrafos de texto. Sin embargo, un fallo de Géminis podría permitir a los piratas informáticos lanzar un ataque de phishing de inyección de mensajes a un usuario, especialmente a aquellos que se han vuelto dependientes de los resúmenes de IA para sus flujos de trabajo de correo electrónico.
Identificado por el investigador Marco Figueroa, el GenAI Bug Bounty Programs Manager en Mozilla, el correo electrónico problemático parecería cualquier otro correo aleatorio lleno de texto, pero podría esconder una estafa de phishing que Gemini no identificaría. Las instrucciones maliciosas pueden ocultarse dentro del cuerpo del texto o justo después de comprarlas cambiándolas a tamaño de fuente 0 y color blanco, haciéndolas invisibles. Sin embargo, Géminis seguiría analizando esa parte del correo y seguiría las instrucciones que contenga.
Como ejemplo, Figueroa ocultó un mensaje de advertencia para Géminis sobre que la contraseña de Gmail del usuario estaba comprometida junto con un número de teléfono de asistencia. Al resumirlo, la IA mostró la advertencia al final y la llamada a la acción para llamar inmediatamente al número de teléfono de soporte. Aunque no todo el mundo se dejaría engañar por este mensaje, algunos podrían seguirlo por miedo a que su cuenta se viera comprometida.
El investigador añade que los equipos de seguridad pueden implementar métodos de detección y mitigación de contenidos que han sido formateados para ser ocultados, para luego eliminarlos o ignorarlos. También podría haber filtros de posprocesamiento para mirar lo que Gemini está emitiendo y luego identificar URL, mensajes urgentes o números de teléfono.
BleepingComputer se puso en contacto con Google en relación con esta laguna de Géminis, a lo que un representante compartió que algunas de las estrategias de mitigación están en proceso de implementación.
Top 10 Análisis
» Top 10 Portátiles Multimedia
» Top 10 Portátiles de Juego
» Top 10 Portátiles de Juego ligeros
» Top 10 Portátiles Asequibles de Oficina/Empresa
» Top 10 Portátiles de Juego Ligeros
» Top 10 Portátiles de Oficina/Empresa Premium
» Top 10 Estaciones de Trabajo
» Top 10 Subportátiles
» Top 10 Ultrabooks
» Top 10 Convertibles
» Top 10 Tablets
» Top 10 Tablets Windows
» Top 10 Tablets de menos de 250 Euros
» Top 10 Phablets (>5.5")
» Top 10 Smartphones
» Top 10 Smartphones (≤5")
» Top 10 Smartphones de menos de 300 Euros
» Top 10 Smartphones de menos de 120 Euros
» Top 10 Portátiles de menos de 1000 Euros
» Top 10 Portátiles de menos de 500 Euros
» Top 10 Portátiles de menos de 300 Euros
» Los Mejores Displays de Portátiles Analizados por Notebookcheck