Компания Tenable обнаружила три уязвимости (которые уже были устранены) в наборе инструментов Google Gemini AI, которые мы назвали Gemini Trifecta. Эти уязвимости подвергли пользователей серьезным рискам в области конфиденциальности. Они сделали Gemini уязвимым к: -|атакам инъекции поиска на модели персонализации поиска;|-|атакам инъекции ввода логов в Gemini Cloud Assist;|-|эксфильтрации сохраненной информации и данных о местоположении пользователя с использованием инструмента Gemini Browsing.| Компания Tenable обнаружила три уязвимости в Gemini — AI-ассистенте Google, которые ставят под угрозу конфиденциальность данных пользователей. Gemini Trifecta демонстрирует, что AI может стать не только целью атак, но и их инструментом. С ростом использования AI организации не могут игнорировать безопасность. Защита инструментов AI требует видимости их существования в среде и строгого соблюдения политик контроля. Видео proof-of-concept (POC) показывает, как злоумышленник использует JavaScript
Уязвимости ‘Gemini Trifecta’ в Google AI подчеркивают риски косвенных атак
20 октября 202520 окт 2025
1
3 мин