Gmail upozorio korisnike na novu AI prijetnju
Podijeli vijest
Google je upozorio 1,8 milijardi svojih korisnika na novu vrstu sajber-napada pokretanog umjetnom inteligencijom, koji može neprimjetno krasti podatke – bez ikakvih klikova, preuzimanja ili očitih znakova problema.
Ova metoda, poznata kao indirektni promptovi, koristi AI alate integrisane u Gmail i ekstenzije pregledača. Skriveni promptovi u dokumentima ili drugim AI-aktiviranim sadržajima mogu navesti asistenta da šalje privatne poruke, dijeli kalendarske informacije ili kopira osjetljive podatke bez znanja korisnika.
“Ovaj suptilan, ali potencijalno moćan napad postaje sve češći širom industrije, posebno jer sve više ljudi usvaja AI alate u svakodnevne radne tokove”, upozorio je Google.
Napad je posebno opasan jer:
-
Ne zahtijeva interakciju korisnika;
-
Nema instaliranog malvera; AI izvršava zadatke misleći da pomaže;
-
Može biti nevidljiv, bez tragova u logovima aktivnosti.
Kako se zaštititi:
-
Budite oprezni sa dokumentima i pozivnicama za kalendar od nepoznatih pošiljalaca;
-
Izbjegavajte ekstenzije trećih strana osim ako ne vjerujete izvoru;
-
Onemogućite nepotrebne AI funkcije u Gmail-u i Docs-u;
-
Redovno provjeravajte dozvole naloga i logove aktivnosti;
-
Održavajte dobre sigurnosne prakse: dvofaktorska autentifikacija i jake, unikatne lozinke.
Ovo upozorenje naglašava kako AI može biti iskorišten za sofisticirane napade, te koliko je važno da korisnici budu stalno oprezni.