بحث
ملخصات البريد الإلكتروني الذكية من جيميل ليست آمنة كما كنا نعتقد
الأمن السيبراني #جيميل #الذكاء_الاصطناعي

ملخصات البريد الإلكتروني الذكية من جيميل ليست آمنة كما كنا نعتقد

تاريخ النشر: آخر تحديث: 18 مشاهدة 0 تعليق 2 دقائق قراءة
18 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

في عالم متزايد من التهديدات السيبرانية، يبدو أن ملخصات البريد الإلكتروني الذكية من جيميل ليست آمنة كما كنا نعتقد. فقد اكتشف الباحثون أن Google Gemini يمكن أن يُخدع ليظهر ملخصات بريد إلكتروني مزيفة، مما يجعل هجمات التصيد تبدو موثوقة.

Gmail app on Pixel Tablet
Gmail app on Pixel Tablet

ما تحتاج لمعرفته

  • يمكن لخدمة الذكاء الاصطناعي من جوجل أن تُخدع لتظهر ملخصات بريد إلكتروني مزيفة، مما يجعل التصيد يبدو شرعياً.
  • أثبت الباحثون أن هذه الثغرة تعمل وتم الإبلاغ عنها لبرنامج مكافآت الأخطاء 0din الخاص بـ Mozilla.
  • تقول جوجل إن هذه الحيلة لم تُستخدم بعد في العالم الحقيقي.

لقد أضافت جوجل Gemini إلى تطبيقات Workspace الخاصة بها، وتعتبر أحد ميزاتها المفيدة هي تحليل رسائل البريد الإلكتروني. ولكن، الجزء المخيف هو أن هذه الميزة تفتح الباب أيضاً لهجمات "حقن الأوامر".

malicious Gemini summary in Gmail
malicious Gemini summary in Gmail

خطر محتمل

يمكن للقراصنة إخفاء أوامر سرية في رسائل البريد الإلكتروني باستخدام حيل بسيطة مثل النص الأبيض على خلفية بيضاء أو حجم خط صفر. لن تلاحظ شيئاً، لكن Gemini سيقرأها بوضوح، وهذا هو المكان الذي يمكن أن تسوء فيه الأمور.

malicious Gemini summary in Gmail
malicious Gemini summary in Gmail

على الرغم من أن تقنية حقن الأوامر كانت على الرادار منذ عام 2024، إلا أن هذه الحيلة لا تزال تعمل. وهذا يعني أن الدفاعات الحالية لا تواكب مدى حيلة المهاجمين. تقول جوجل إنه لا توجد علامات على استخدام القراصنة لهذه الحيلة في الهجمات الحقيقية حتى الآن، لكن البحث يظهر بوضوح أنه يمكن القيام بذلك، مما يثير علامة حمراء كبيرة.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!