NG Solution Team
Technologie

Le modèle d’IA Gemini de Google pour Workspace est-il vulnérable aux attaques de phishing ?

Une vulnérabilité a été identifiée dans le modèle d’IA Gemini de Google pour Workspace, permettant à des attaquants d’exploiter la fonction “Résumer cet e-mail” pour exécuter des commandes malveillantes dissimulées. Cette technique consiste à intégrer des instructions dans le contenu des e-mails en utilisant du HTML et du CSS avec une taille de police nulle et un texte blanc, les rendant invisibles pour les utilisateurs de Gmail. Lorsque Gemini résume un e-mail, il exécute involontairement ces instructions cachées, pouvant potentiellement générer de fausses alertes concernant des violations de compte. Cette méthode contourne les détections traditionnelles de phishing, augmentant la probabilité que les utilisateurs fassent confiance et réagissent à des notifications frauduleuses. Cette attaque innovante exploite la confiance des utilisateurs envers l’IA, les rendant ainsi plus vulnérables aux tentatives de phishing.

Related posts

Comment Ankored relève-t-il les défis de conformité en matière de sécurité dans le sport pour les jeunes ?

Lucie Moreau

Pourquoi Apple a-t-elle été sanctionnée en Italie pour la confidentialité des iPhone ?

Marie Martin

Les organisations sont-elles en danger si elles ne corrigent pas la vulnérabilité d’Oracle E-Business ?

Sophie Laurent

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy