Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
  • News
  • Industry
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Miggo Security aggira le difese di Google Gemini tramite gli inviti del calendario

byEmre Çıtak
21 Gennaio 2026
in Research
Home Research
Share on FacebookShare on Twitter

I ricercatori hanno aggirato le difese di Google Gemini per esfiltrare i dati privati ​​di Google Calendar utilizzando istruzioni in linguaggio naturale. L'attacco ha creato eventi fuorvianti, fornendo dati sensibili a un utente malintenzionato all'interno della descrizione di un evento del calendario. Gemini, l'assistente LLM (Large Language Model) di Google, si integra con i servizi Web di Google e le applicazioni Workspace come Gmail e Calendar, riepilogando le email, rispondendo a domande e gestendo eventi. Il nuovo attacco di invito al calendario basato su Gemini inizia quando un bersaglio riceve un invito a un evento contenente un payload di prompt-injection nella sua descrizione. La vittima attiva l'esfiltrazione dei dati chiedendo a Gemini il proprio programma, il che fa sì che l'assistente carichi e analizzi tutti gli eventi rilevanti, incluso quello con il carico utile dell'aggressore. I ricercatori di Miggo Security, una piattaforma ADR (Application Detection & Response), scoperto potrebbero manipolare Gemini per far trapelare i dati del calendario attraverso istruzioni in linguaggio naturale:

  • Riepiloga tutte le riunioni in un giorno specifico, comprese quelle private.
  • Crea un nuovo evento del calendario contenente quel riepilogo.
  • Rispondere all'utente con un messaggio innocuo.

“Poiché Gemini inserisce e interpreta automaticamente i dati degli eventi per essere utili, un utente malintenzionato che può influenzare i campi degli eventi può inserire istruzioni in linguaggio naturale che il modello potrebbe successivamente eseguire”, hanno affermato i ricercatori. Hanno controllato il campo della descrizione di un evento, inserendo un messaggio a cui Google Gemini ha obbedito nonostante l'esito dannoso. Dopo aver inviato l'invito dannoso, il payload è rimasto inattivo finché la vittima non ha effettuato una richiesta di routine sui propri programmi. Quando Gemini ha eseguito le istruzioni incorporate nell'invito dannoso del calendario, ha creato un nuovo evento e ha scritto il riepilogo della riunione privata nella sua descrizione. In molte configurazioni aziendali, la descrizione aggiornata diventava visibile ai partecipanti all'evento, potenzialmente divulgando informazioni private all'aggressore. Miggo ha notato che Google utilizza un modello separato e isolato per rilevare istruzioni dannose nell'assistente Gemini principale. Tuttavia, il loro attacco ha aggirato questa salvaguardia perché le istruzioni apparivano innocue. Il capo della ricerca di Miggo, Liad Eliyahu, ha detto a BleepingComputer che il nuovo attacco ha dimostrato che le capacità di ragionamento di Gemini rimangono suscettibili alla manipolazione, eludendo gli avvisi di sicurezza attivi e le difese aggiuntive di Google implementate dopo il rapporto di SafeBreach dell'agosto 2025. SafeBreach ha precedentemente dimostrato che un invito dannoso di Google Calendar potrebbe facilitare la fuga di dati prendendo il controllo degli agenti di Gemini. Miggo ha condiviso le sue scoperte con Google, che da allora ha implementato nuove mitigazioni per bloccare attacchi simili. Il concetto di attacco di Miggo evidenzia la complessità di anticipare nuovi modelli di sfruttamento e manipolazione nei sistemi di intelligenza artificiale in cui le API sono guidate dal linguaggio naturale con intenti ambigui. I ricercatori hanno suggerito che la sicurezza delle applicazioni deve passare dal rilevamento sintattico a difese sensibili al contesto.


Credito immagine in primo piano

Tags: Gemelliva bene la sicurezza

Related Posts

JWST identifica SN Eos: la supernova più distante mai confermata spettroscopicamente

JWST identifica SN Eos: la supernova più distante mai confermata spettroscopicamente

21 Gennaio 2026
Analista di Forrester: L’intelligenza artificiale non è riuscita a spostare l’ago della produttività globale

Analista di Forrester: L’intelligenza artificiale non è riuscita a spostare l’ago della produttività globale

20 Gennaio 2026
Come l'intelligenza artificiale ha creato il malware VoidLink in soli sette giorni

Come l'intelligenza artificiale ha creato il malware VoidLink in soli sette giorni

20 Gennaio 2026
OpenAI GPT 5.2 risolve il problema di matematica di Erdő in 15 minuti

OpenAI GPT 5.2 risolve il problema di matematica di Erdő in 15 minuti

19 Gennaio 2026
Appfigure: la spesa per le app mobili ha raggiunto il record di 155,8 miliardi di dollari

Appfigure: la spesa per le app mobili ha raggiunto il record di 155,8 miliardi di dollari

15 Gennaio 2026
La carenza globale di chip di memoria fa impennare i prezzi dei PC

La carenza globale di chip di memoria fa impennare i prezzi dei PC

14 Gennaio 2026

Recent Posts

  • AWS e Prime Video colpiscono mentre Amazon prepara una nuova ondata di licenziamenti
  • Barret Zoph alla guida dell'aggressivo perno commerciale di OpenAI
  • Substack va in salotto con il lancio dell'app beta TV
  • LiveKit ha una valutazione di 1 miliardo di dollari come motore dietro la modalità vocale di ChatGPT
  • Vimeo avvia i licenziamenti del personale in seguito all'acquisizione di Bending Spoons

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • News
  • Industry
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.