Lloji i ri i sulmit: “injektim indirekt i udhëzimeve”

Ky kërcënim i ri, i njohur si ” injektim i menjëhershëm indirekt ” , është një sulm delikat, por serioz që mund të synojë individë, kompani dhe madje edhe institucione qeveritare.

Ndryshe nga sulmet klasike të hakerimit, ku viktima duhet të klikojë në një lidhje ose të hapë një dokument të dyshimtë, kjo teknikë funksionon duke fshehur mesazhe keqdashëse në email-e, dokumente ose ftesa në kalendar. Këto mesazhe e mashtrojnë Google Gemini , mjetin e inteligjencës artificiale të Google, që të kryejë veprime të paautorizuara – të tilla si nxjerrja e fjalëkalimeve ose të dhënave të ndjeshme.

Si duket sulmi?

Eksperti i teknologjisë, Scott Polderman, shpjegoi se hakerat po abuzojnë me mjetin Gemini duke e mashtruar atë që të shfaqë një paralajmërim të rremë sigurie. Për shembull, një mesazh që fjalëkalimi juaj është kompromentuar. Përdoruesi, duke besuar se është njoftuar nga Google, mund ta ndajë pa vetëdije fjalëkalimin e tij direkt me sulmuesit.

“Rreziku është se nuk ka asnjë lidhje për të klikuar. Gemini thjesht ju tregon se jeni në rrezik dhe shumë njerëz e besojnë këtë”, paralajmëroi Polderman.

Si ta mbroni veten?

Google dhe ekspertët e sigurisë rekomandojnë:

  • Mos fut kurrë fjalëkalime ose informacione personale bazuar në njoftimet në Gemini ose në një parapamje të gjeneruar automatikisht të email-it.
  • Nëse merrni një mesazh që ju thotë se duhet të ndryshoni fjalëkalimin, gjithmonë shkoni direkt në faqen zyrtare të Google.
  • Aktivizoni vërtetimin me dy faktorë (2FA) – një kontroll shtesë sigurie në çdo hyrje, i cili zvogëlon në mënyrë drastike mundësinë e hakerave që hyjnë në llogarinë tuaj.

Google prezanton masa të reja sigurie

Kompania thekson se po ndjek një qasje shumështresore për mbrojtjen e përdoruesve. Kjo përfshin:

  • Forcimi i modelit Gemini 2.5
  • Modele të reja ML për zbulimin e udhëzimeve keqdashëse
  • Mbrojtje shtesë të sistemit

“Me këto përmirësime, ne po rrisim koston dhe kompleksitetin e sulmeve, duke i detyruar hakerat të përdorin metoda më të dukshme ose të kushtueshme”, tha Google në një deklaratë.

Ky paralajmërim nga Google është një kujtesë se, ndërsa inteligjenca artificiale rritet, rriten edhe rreziqet për përdoruesit e Gmail . Çdo masë paraprake – nga leximi me kujdes i email-eve deri te përdorimi i 2FA – mund të jetë thelbësore për mbrojtjen e të dhënave personale.

The post Google lëshon një paralajmërim të rëndësishëm: Sulmi i ri kibernetik i inteligjencës artificiale kërcënon 1.8 miliardë përdorues të Gmail appeared first on Alsat.