اخبار دانش و فناوری

هوش مصنوعی سرویس جیمیل فریب هکرها را می‌خورد و اطلاعات شما را افشا می‌کند!

یک آسیب‌پذیری جدید در هوش مصنوعی سرویس جیمیل کشف شده که به هکرها اجازه می‌دهد با ارسال دستورات جعلی، اطلاعات حساس کاربران را به سرقت ببرند.

یک پژوهش جدید نشان می‌دهد قابلیت خلاصه‌سازی ایمیل توسط هوش مصنوعی سرویس جیمیل دارای یک آسیب‌پذیری خطرناک است که به هکرها اجازه می‌دهد با فریب سیستم، اطلاعات کاربران را سرقت کنند. این حفره امنیتی که در سرویس ورک‌اسپیس گوگل کشف شده، به مهاجمان اجازه می‌دهد با ارسال پیام‌های پنهان، هوش مصنوعی گوگل جمنای را وادار به نمایش دستورات جعلی و گمراه‌کننده کنند.

این روش جدید که نوعی مهندسی اجتماعی پیشرفته محسوب می‌شود، بار دیگر ثابت می‌کند که حتی پیشرفته‌ترین ابزارهای هوش مصنوعی نیز می‌توانند به ابزاری برای کلاهبرداری تبدیل شوند و امنیت کاربران را به خطر بیندازند.

چگونه هوش مصنوعی سرویس جیمیل فریب می‌خورد؟

این آسیب‌پذیری توسط یک پژوهشگر امنیت سایبری کشف و به بنیاد موزیلا گزارش شده است. طبق این گزارش، هکرها می‌توانند با قرار دادن دستورات مخرب در بدنه ایمیل و پنهان کردن آن (برای مثال با استفاده از فونت نامرئی)، سیستم خلاصه‌سازی جیمیل را فریب دهند.

در این حالت، Gemini این دستورات پنهان را به عنوان یک فرمان واقعی تفسیر می‌کند و آن را در بخش خلاصه ایمیل به کاربر نمایش می‌دهد. برای مثال، ممکن است در خلاصه ایمیل پیامی جعلی مبنی بر لزوم تغییر رمز عبور یا کلیک روی یک لینک آلوده نمایش داده شود، بدون آنکه کاربر بداند منشا این پیام یک دستور مخرب بوده است. این آسیب‌پذیری در هوش مصنوعی سرویس جیمیل زمینه را برای حملات فیشینگ و سرقت اطلاعات حساس فراهم می‌کند.

بیشتر بخوانید

واکنش گوگل و توصیه‌های امنیتی

پس از انتشار این گزارش، گوگل اعلام کرد که برای مقابله با این مشکل، مدل‌های هوش مصنوعی خود را به‌روزرسانی کرده است. این شرکت می‌گوید اکنون جمنای لینک‌های مشکوک را بهتر شناسایی و از خلاصه ایمیل حذف می‌کند. همچنین برای اجرای دستورات حساس مانند حذف یک وظیفه، از کاربر تاییدیه مجدد می‌خواهد.

با وجود این اقدامات، کارشناسان امنیتی توصیه می‌کنند که کاربران هرگز به طور کامل به خلاصه‌های تولیدشده توسط هوش مصنوعی اعتماد نکنند. بهتر است همیشه جانب احتیاط را رعایت کنید و پیش از کلیک روی هر لینک یا اجرای هر دستوری، محتوای اصلی ایمیل را به دقت بررسی نمایید.

Adblock test (Why?)

منبع خبر

ZaKi

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا
0
افکار شما را دوست داریم، لطفا نظر دهید.x