Искусственный интеллект активно используется в повседневной работе — в том числе в инструментах корпоративной почты. У сотрудников появляется возможность сэкономить время: одним кликом они получают краткое содержание писем, не вчитываясь в каждый абзац вручную. Но автоматизация всегда идёт рука об руку с новыми векторами атак. И один из них продемонстрировал исследователь Марко Фигероа, обнаружив уязвимость в Google Gemini for Workspace — ИИ, способном кратко пересказывать письма по запросу пользователя. Фигероа показал, что помощника можно обмануть, встроив в письмо скрытую инструкцию. Gemini, не видя в этом ничего подозрительного, просто следует команде, полагая, что она входит в контекст сообщения. В результате жертва получает не просто краткое содержание письма, а модифицированное сообщение — уже с фишинговым контентом, встроенным ИИ. Причём без единой ссылки или вложения — всё чисто визуально, всё якобы безопасно. Ключевой приём — внедрение скрытого текста с помощью HTML и CSS. В
Когда ИИ становится проводником атаки: кейс Google Gemini и скрытые инструкции
15 июля 202515 июл 2025
2 мин