Home Tehnoloģija Google AI e -pasta kopsavilkumus var uzlauzt, lai paslēptu pikšķerēšanas uzbrukumus

Google AI e -pasta kopsavilkumus var uzlauzt, lai paslēptu pikšķerēšanas uzbrukumus

14
0

JaunsTagad jūs varat klausīties Fox Information rakstus!

Mūsdienās mākslīgais intelekts ir visur – tālrunī, automašīnā, pat veļas mašīnā. Es redzēju vienu tikai citu dienu ar iebūvētu AI. Un, lai gan tas varētu izklausīties nedaudz virsū, nav noliedzams, ka mākslīgais intelekts ir daudzos veidos atvieglojis dzīvi.

Sākot ar produktivitātes palielināšanu līdz jaunu radošo rīku atbloķēšanai, tas maina to, kā mēs strādājam un dzīvojam. Visizplatītākā versija, ar kuru jūs, iespējams, esat saskāries? Ģeneratīvais AI, domājiet par tērzēšanas robotiem, piemēram, Chatgpt. Guess tikpat noderīga, cik šī tehnoloģija var būt, tā nav bez problēmām.

Ja esat izmantojis Google darbvietas komplektu, iespējams, esat pamanījis uzņēmuma AI modeli Gemini, kas integrēts tādās lietotnēs kā dokumenti, lapas un Gmail. Tagad pētnieki saka, ka uzbrucēji var manipulēt ar Dvīņu ģenerētiem e-pasta kopsavilkumiem, lai ielīst slēptās pikšķerēšanas uzvednēs.

Reģistrējieties manā bezmaksas kiberguy ziņojumā
Saņemiet manus labākos tehnoloģiju padomus, steidzamus drošības brīdinājumus un ekskluzīvus darījumus, kas tiek piegādāti tieši uz jūsu iesūtni. Turklāt jūs saņemsiet tūlītēju piekļuvi manam Final Rip-off izdzīvošanas ceļvedim – bez maksas, kad pievienojaties manam Cyberguy.com/e-newsletter

Kā AI tagad palīdz hakeriem apmānīt jūsu pārlūka drošības rīkus

Google Gemini lietotne mobilajā ierīcē (Kurts “Cyberguy” Knutsson)

Kā Dvīņu kopsavilkumus var uzlauzt

Mozilla 0din pētnieki ir atklājuši neaizsargātību Google Dvīņos par darbvietu, kas ļauj uzbrucējiem ievadīt slēptās instrukcijas e -pasta kopsavilkumos. Jautājums, ko pierāda Marco Figueroa, parāda, kā ģeneratīvos AI rīkus var maldināt, izmantojot netiešu tūlītēju injekciju. Šis paņēmiens iegulda neredzamas komandas e -pasta pamattekstā. Kad Dvīņi apkopo ziņojumu, tas interpretē un darbojas uz šīm slēptajām uzvednēm.

Kas ir mākslīgais intelekts (AI)?

Uzbrukums nepaļaujas uz aizdomīgām saitēm vai pielikumiem. Tā vietā tas izmanto HTML un CSS kombināciju, lai slēptu uzvedni, iestatot fonta lielumu uz nulli un krāsu līdz baltajam. Šīs komandas paliek neredzamas Gmail standarta skatā, wager tās joprojām ir pieejamas Gemini. Kad esat pieprasījis kopsavilkumu, AI var pieķerties viltotu drošības brīdinājumu vai steidzamu instrukciju iesniegšanai, kas, šķiet, nāk no Google.

Koncepcijas pierādījumā Dvīņi nepatiesi brīdināja lietotāju, ka ir apdraudēta Gmail parole, un tajā ir iekļauts viltots atbalsta tālruņa numurs. Tā kā Dvīņu kopsavilkumi ir integrēti Google Workspace, jūs, visticamāk, uzticaties informācijai, padarot šo taktiku īpaši efektīvu.

Google zīme

Google zīme uz ēkas (Kurts “Cyberguy” Knutsson)

Ko Google dara ar trūkumu?

Lai gan Google kopš 2024. gada ir ieviesis aizsardzību pret tūlītēju injekciju, šī metode, šķiet, apiet pašreizējo aizsardzību. Uzņēmums sacīja Cyberguy, ka tas aktīvi izvieto atjauninātus aizsardzības pasākumus.

Iegūstiet lapsas biznesu, atrodoties šeit, noklikšķinot šeit

Paziņojumā Google pārstāvis sacīja: “Aizstāvēšana pret uzbrukumiem, kas ietekmē nozari, tāpat kā tūlītējas injekcijas, ir bijusi pastāvīga prioritāte mums, un mēs esam izmantojuši daudzas spēcīgas aizsardzības iespējas, lai lietotāji būtu drošībā, ieskaitot aizsardzību, lai novērstu kaitīgu vai maldinošu reakciju, lai mūsu modeļi būtu pastāvīgi izturīgi pret reproduktīviem.

Google arī apstiprināja, ka tas nav novērojis šīs īpašās tehnikas aktīvu izmantošanu.

Google Dvīņi

Google Gemini lietotne mobilās ierīces sākuma ekrānā (Kurts “Cyberguy” Knutsson)

6 veidi, kā jūs varat būt drošībā no AI pikšķerēšanas izkrāpšanas

Tātad, kā jūs varat pasargāt sevi no pikšķerēšanas izkrāpšanas, kas izmanto AI rīkus, piemēram, Dvīņus? Šeit ir sešas būtiskas darbības, kuras varat veikt tūlīt, lai saglabātu drošību:

1. neuzticieties AI ģenerētam saturam

Tas, ka kopsavilkums parādās Gmail vai Docs, nenozīmē, ka tas ir automātiski drošs. Ārstējiet AI ģenerētus ieteikumus, brīdinājumus vai saites ar tādu pašu piesardzību, kādu jūs varētu nepieprasīt. Vienmēr pārbaudiet kritisko informāciju, piemēram, drošības brīdinājumus vai tālruņu numurus, izmantojot oficiālos avotus.

2. Izvairieties izmantot kopsavilkuma funkcijas aizdomīgiem e -pastiem

Ja e -pasts šķiet neparasts, it īpaši, ja tas ir negaidīts vai no kāda, kuru neatpazīstat, izvairieties no AI kopsavilkuma funkcijas izmantošanas. Tā vietā izlasiet visu e -pastu, kā tas sākotnēji tika uzrakstīts. Tas samazina iespēju kristies maldināt kopsavilkumus.

3. Sargieties no pikšķerēšanas e -pastiem un ziņojumiem

Noskatieties e -pastus vai ziņojumus, kas rada steidzamības sajūtu, lūdzat pārbaudīt konta informāciju vai sniegt negaidītas saites vai kontaktinformāciju, pat ja tie ir uzticami vai nāk no pazīstamiem avotiem. Uzbrucēji var izmantot AI, lai izstrādātu reālistiska izskata brīdinājumus vai sensitīvas informācijas pieprasījumus, kas dažreiz ir slēpti automātiski ģenerētos kopsavilkumos. Tātad, pirms reaģēšanas vienmēr apturiet un pārbaudiet aizdomīgas uzvednes.

Labākais veids, kā pasargāt sevi no ļaunprātīgām saitēm, kas instalē ļaunprātīgu programmatūru, potenciāli piekļūstot jūsu privātajai informācijai, ir pretvīrusu programmatūras instalēšana visās jūsu ierīcēs. Šī aizsardzība var arī brīdināt jūs par pikšķerēšanas e -pastiem un ransomware izkrāpšanu, saglabājot jūsu personisko informāciju un digitālos aktīvus.

Iegūstiet manas izvēles par labākajiem 2025. gada pretvīrusu aizsardzības uzvarētājiem jūsu Home windows, Mac, Android un iOS ierīcēm vietnē Cyberguy.com/lockupyourtech

4. Saglabājiet savas lietotnes un paplašinājumus atjaunināt

Pārliecinieties, ka Google Workspace un jūsu pārlūkprogramma vienmēr izmanto jaunāko versiju. Google regulāri izlaiž drošības atjauninājumus, kas palīdz novērst jaunākus uzbrukumu veidus. Izvairieties arī no neoficiālu pagarinājumu izmantošanas, kuriem ir piekļuve jūsu Gmail vai Docs.

5. ieguldiet datu noņemšanas pakalpojumā

AI vadītas izkrāpšanas, piemēram, Dvīņu kopsavilkuma uzbrukums, nenotiek vakuumā. Viņi bieži sāk ar nozagtu personisko informāciju. Šie dati varētu būt no iepriekšējiem pārkāpumiem, publiskiem ierakstiem vai detaļām, kuras esat neapzināti koplietojis tiešsaistē. Datu noņemšanas pakalpojums var palīdzēt, nepārtraukti skenējot un pieprasot jūsu informācijas noņemšanu no datu brokeru vietnēm. Lai gan neviens pakalpojums nevar visu noslaucīt, samazinot digitālo pēdas nospiedumu, uzbrucējiem ir grūtāk personalizēt pikšķerēšanas mēģinājumus vai saistīt ar zināmajiem pārkāpumu datiem. Padomājiet par to kā vēl vienu aizsardzības slāni pasaulē, kurā AI padara mērķtiecīgu izkrāpšanu vēl vieglāku.

Iepazīstieties ar manu labāko datu noņemšanas pakalpojumu izvēli un iegūstiet bezmaksas skenēšanu, lai uzzinātu, vai jūsu personiskā informācija jau ir pieejama tīmeklī, apmeklējot Cyberguy.com/delete

Saņemiet bezmaksas skenēšanu, lai uzzinātu, vai jūsu personiskā informācija jau ir pieejama tīmeklī: Cyberguy.com/freescan

6. Atspējot AI kopsavilkumus pagaidām, ja jūs uztraucat

Ja jūs uztraucaties par AI ģenerēta pikšķerēšanas mēģinājuma kritumu, apsveriet iespēju atspējot Gemini kopsavilkumus Gmail, līdz Google izvērš spēcīgāku aizsardzību. Jūs joprojām varat izlasīt pilnu e -pastu tradicionālajā veidā, kas var samazināt risku, ka mani var maldināt ar manipulētiem kopsavilkumiem.

Kā atspējot Dvīņu funkcijas uz darbvirsmas

  • Atvērt Gmail uz darbvirsmas.
  • Noklikšķiniet uz Iestatījumi pārnesumu ikona augšējā labajā stūrī.
  • Noklikšķināt Skatiet visus iestatījumusApvidū
  • Ritināt līdz “Google darbvietas viedās funkcijas” un noklikšķiniet Pārvaldiet darbvietas viedo funkciju iestatījumusApvidū
  • Atspējot pārslēgt Viedās funkcijas Google darbvietāApvidū
  • Pēc tam noklikšķiniet Ietaupīt.
  • Piezīme: Tas būs Izslēdziet Dvīņu kopsavilkumus kā arī citas viedās funkcijas.

Kā atspējot Dvīņu funkcijas mobilajā ierīcē

Uz iPhone:

Ja jūs īpaši izmantojat Cellular lietotni Gemini:

  • Atvērt Dvīņu lietotne.
  • Pieskarieties savam Profila attēls.
  • Spodrināt Dvīņu lietotņu aktivitāte.
  • Augšpusē pieskarieties Izslēgt.

On Android:

SEttings var atšķirties atkarībā no jūsu Android tālruņa ražotāja

  • Atveriet lietotni Gmail savā Android.
  • Pieskarties Ēdienkarte ikona (trīs horizontālās līnijas) Augšējā kreisā puse stūris.
  • Ritiniet uz leju un pieskarieties IestatījumiApvidū
  • Atlasiet Atbilstošais e -pasta konts.
  • Ritiniet uz leju un pieskarieties Google darbvietas viedās funkcijas un Noņemiet atzīmi ar kasti lai tos izslēgtu.

Galvenie brīdinājumi, kas jāzina:

  • Invaliditāte Viedās funkcijas Var noņemt citas ērtas funkcijas, piemēram, paredzamo tekstu un automātisku iecelšanas noteikšanu.
  • Līdz Dvīņu ikona vai kopsavilkuma pogas joprojām var parādītiespat pēc šo funkciju atspējošanas. Daži lietotāji ziņo, ka viņiem fiziski jāslēpj, izmantojot pārlūka rīkus.

Nav centralizēta viena “izslēgta slēdža”, lai visur pilnībā noņemtu visas Dvīņu AI atsauces, taču šie soļi ievērojami samazina funkcijas klātbūtni un risku.

Noklikšķiniet šeit, lai iegūtu lietotni Fox Information

Kurta galvenāņemšana

Šī neaizsargātība uzsver, kā pikšķerēšanas taktika attīstās līdzās AI. Tā vietā, lai paļautos uz redzamiem sarkaniem karodziņiem, piemēram, nepareizi uzrakstītiem URL vai aizdomīgiem pielikumiem, uzbrucēji tagad ir vērsti uz uzticamām sistēmām, kas lietotājiem palīdz filtrēt un interpretēt ziņojumus. Tā kā AI kļūst dziļāk iestrādāts produktivitātes rīkos, ātra injekcija varētu parādīties kā smalks, wager spēcīgs sociālās inženierijas vektors, slēpjot ļaunprātīgu nodomu pašos rīkos, kas izstrādāti, lai vienkāršotu komunikāciju.

Cik ērti jūs ļaujat AI apkopot vai filtrēt savus e -pastus, un kur jūs noformējat līniju? Paziņojiet mums, rakstot mums Cyberguy.com/contact

Reģistrējieties manā bezmaksas kiberguy ziņojumā
Saņemiet manus labākos tehnoloģiju padomus, steidzamus drošības brīdinājumus un ekskluzīvus darījumus, kas tiek piegādāti tieši uz jūsu iesūtni. Turklāt jūs saņemsiet tūlītēju piekļuvi manam Final Rip-off izdzīvošanas ceļvedim – bez maksas, kad pievienojaties manam Cyberguy.com/e-newsletter

Autortiesības 2025 Cyberguy.com. Visas tiesības aizsargātas.

avots