Close Menu
    Main Menu
    • Home
    • News
    • Tech
    • Robotics
    • ML & Research
    • AI
    • Digital Transformation
    • AI Ethics & Regulation
    • Thought Leadership in AI

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Construct an Inference Cache to Save Prices in Excessive-Visitors LLM Apps

    October 22, 2025

    Brazil Turns WhatsApp Right into a Financial institution Teller as Generative AI Transforms On a regular basis Finance

    October 22, 2025

    Ransomware-Attacke auf Nickelhütte Aue | CSO On-line

    October 22, 2025
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Home»AI Ethics & Regulation»Google Gemini-Lücke ermöglicht versteckte Phishing-Angriffe
    AI Ethics & Regulation

    Google Gemini-Lücke ermöglicht versteckte Phishing-Angriffe

    Declan MurphyBy Declan MurphyJuly 15, 2025No Comments2 Mins Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Reddit
    Google Gemini-Lücke ermöglicht versteckte Phishing-Angriffe
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link



    srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?high quality=50&strip=all 4000w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=300percent2C168&high quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=768percent2C432&high quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=1024percent2C576&high quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=1536percent2C864&high quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=2048percent2C1152&high quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=1240percent2C697&high quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=150percent2C84&high quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=854percent2C480&high quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=640percent2C360&high quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/07/shutterstock_2400903317.jpg?resize=444percent2C250&high quality=50&strip=all 444w” width=”1024″ peak=”576″ sizes=”(max-width: 1024px) 100vw, 1024px”>
    Hacker können Google Gemini nutzen, um versteckte Phishing-Attacken durchzuführen.

    Sadi-Santos – shutterstock.com

    Google Gemini für Workspace kann missbraucht werden, um E-Mail-Zusammenfassungen zu generieren, die legitim erscheinen, aber bösartige Anweisungen oder Warnungen enthalten. Das Downside: Angreifer können ohne Anhänge oder direkte Hyperlinks ihre Opfer auf Phishing-Websites umleiten. Die Sicherheitslücke wurde von einem Forscher namens Marco Figueroa entdeckt, der der für Mozillas GenAI-Bug-Bounty-Programm Odin tätig ist.

    Obwohl im Jahr 2024 bereits ähnliche indirekte Immediate-Angriffe auf Gemini gemeldet und Sicherheitsmaßnahmen getroffen wurden, ist die Technik dem Experten zufolge auch heute noch praktikabel.

    So funktioniert der Angriff

    In seinem Weblog-Beitrag zeigt Figueroa auf, wie eine E-Mail mit manipuliertem HTML/CSS im Textual content eine unsichtbare Anweisung für Gemini erstellt. Klickt der Empfänger auf „Diese E-Mail zusammenfassen“, befolgt das KI-Instrument die versteckte Aufforderung und fügt eine täuschend echt wirkende Phishing-Warnung im Stil von Google hinzu.

    Vertraut das Opfer der von der KI generierten Benachrichtigung und befolgt die Anweisungen des Angreifers, führt dies zu geleakten Anmeldeinformationen oder zu einem telefonbasierten Social-Engineering-Angriff.

    „Aktuelle LLM-Leitplanken konzentrieren sich weitgehend auf für den Benutzer sichtbaren Textual content. HTML/CSS-Tips, etwaNull-Schrift, weiße Schrift oder Off-Display, umgehen diese Heuristik, da das Modell weiterhin die Rohmarkierung erhält“, erklärt Figueroa.

    Um solche Angriffe zu verhindern, rät der Forscher Sicherheitsteams, verschiedene Erkennungs- und Abwehrmethoden zu befolgen. Eine Möglichkeit besteht demnach darin, Inhalte zu entfernen, zu neutralisieren oder zu ignorieren, die so gestaltet sind, dass sie im Fließtext verborgen sind.

    Alternativ wird empfohlen, einen Nachbearbeitungsfilter zu implementieren, der die Gemini-Ausgabe nach dringenden Nachrichten, URLs oder Telefonnummern durchsucht und die Nachricht zur weiteren Überprüfung kennzeichnet.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Declan Murphy
    • Website

    Related Posts

    Ransomware-Attacke auf Nickelhütte Aue | CSO On-line

    October 22, 2025

    Salt Storm APT Targets World Telecom and Vitality Sectors, Says Darktrace

    October 22, 2025

    Meta Rolls Out New Instruments to Shield WhatsApp and Messenger Customers from Scams

    October 21, 2025
    Top Posts

    Evaluating the Finest AI Video Mills for Social Media

    April 18, 2025

    Utilizing AI To Repair The Innovation Drawback: The Three Step Resolution

    April 18, 2025

    Midjourney V7: Quicker, smarter, extra reasonable

    April 18, 2025

    Construct an Inference Cache to Save Prices in Excessive-Visitors LLM Apps

    October 22, 2025
    Don't Miss

    Construct an Inference Cache to Save Prices in Excessive-Visitors LLM Apps

    By Yasmin BhattiOctober 22, 2025

    On this article, you’ll discover ways to add each exact-match and semantic inference caching to…

    Brazil Turns WhatsApp Right into a Financial institution Teller as Generative AI Transforms On a regular basis Finance

    October 22, 2025

    Ransomware-Attacke auf Nickelhütte Aue | CSO On-line

    October 22, 2025

    Greatest moveable energy station deal: Save $900 on the Bluetti Elite 200 V2

    October 22, 2025
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    UK Tech Insider
    Facebook X (Twitter) Instagram
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms Of Service
    • Our Authors
    © 2025 UK Tech Insider. All rights reserved by UK Tech Insider.

    Type above and press Enter to search. Press Esc to cancel.