Новости компьютерной безопасности:

  Latest News

Google’s Gemini for Workspace Vulnerable to Prompt Injection Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Google’s Gemini for Workspace Vulnerable to Prompt Injection Attacks

Author: Guru Baran

A recent investigation has revealed that Google’s Gemini for Workspace, a versatile AI assistant integrated across various Google products, is susceptible to indirect prompt injection attacks.

These vulnerabilities allow malicious third parties to manipulate the assistant to produce misleading or unintended responses, raising serious concerns about the trustworthiness and reliability of the information generated by this chatbot.

Gemini for Workspace is designed to boost productivity by integrating AI-powered tools into Google products such as Gmail, Google Slides, and Google Drive.

However, Hidden Layer researchers have demonstrated through detailed proof-of-concept examples that attackers can exploit indirect prompt injection vulnerabilities to compromise the integrity of the responses generated by the target Gemini instance.

One of the most concerning aspects of these vulnerabilities is the ability to perform phishing attacks.

For instance, attackers can create malicious emails that, when processed by Gemini for Workspace, prompt the assistant to display misleading messages, such as fake alerts about compromised passwords and instructions to visit malicious websites to reset passwords.

Furthermore, researchers have shown that these vulnerabilities extend beyond Gmail to other Google products.

For example, in Google Slides, attackers can inject malicious payloads into speaker notes, causing Gemini for Workspace to generate summaries that include unintended content, such as the lyrics to a famous song.

cyber security newsPayload injection
The investigation also revealed that Gemini for Workspace in Google Drive behaves similarly to a typical RAG (Retrieve, Augment, Generate) instance, allowing attackers to cross-inject documents and manipulate the assistant’s outputs.

This means that attackers can share malicious documents with other users, compromising the integrity of the responses generated by the target Gemini instance.

Despite these findings, Google has classified these vulnerabilities as “Intended Behaviors,” indicating that the company does not view them as security issues.

However, the implications of these vulnerabilities are significant, particularly in sensitive contexts where the trustworthiness and reliability of information are paramount.

The discovery of these vulnerabilities highlights the importance of being vigilant when using LLM-powered tools. Users must be aware of the potential risks associated with these tools and take necessary precautions to protect themselves from malicious attacks.

As Google continues to roll out Gemini for Workspace to users, it is crucial that the company addresses these vulnerabilities to ensure the integrity and reliability of the information generated by this chatbot.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Google’s Gemini for Workspace Vulnerable to Prompt Injection Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.