10 серпня 2025 р. о 10:06

Штучний інтелект Google зламали за допомогою календаря: вразливість продемонстрували на конференції Black Hat 

Нова вразливість у Google Gemini: хакери використовують запрошення у календарі фото 1

Журнал Wired повідомив про результати дослідження в галузі кібербезпеки, під час якого фахівці змогли зламати голосового помічника Google Gemini. 

Вразливість дозволила дистанційно керувати пристроями розумного будинку за допомогою непрямих інструкцій, прихованих у запрошеннях Google Calendar.

Як це було? 

Нова вразливість у Google Gemini: хакери використовують запрошення у календарі фото 2

Сценарій атаки виглядав так:

  1. Користувач просив Gemini скласти зведення справ із календаря, а потім дякував йому.

  2. На цьому етапі в хід вступала шкідлива інструкція, замаскована під текст запрошення, — вона передавалася Google Home, який, у свою чергу, виконував команди, такі як відключення світла або відкриття вікон. 

Все це було продемонстровано на відео.

Реакція Google на проблему 

До публічної презентації на конференції Black Hat, дослідники повідомили про знахідку безпосередньо в Google ще в лютому. Як зазначив Енді Вен, старший директор з управління безпекою Google Workspace, компанія поставилася до інциденту дуже серйозно:

«Подібні атаки залишаться з нами надовго, але ми сподіваємося, що незабаром звичайні користувачі взагалі не про них замислюватимуться», — сказав він. При цьому Вен додав, що випадки подібних зламів у реальному світі поки що вкрай рідкісні. 

Однак складність мовних моделей, що зростає, підвищує інтерес зловмисників до нових способів маніпуляції ШІ, що ускладнює захист. Google вже посилила розробку інструментів, здатних блокувати такі атаки на основі виявлених уразливостей.