Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
WhatsApp et les notifications Slack pourraient détourner Google Gemini sur Android
The Hacker News - TheHackerNews -
21:11
Les notifications Android empoisonnées pourraient détourner l’assistant vocal de Google Gemini sans application malveillante.
Une seule notification empoisonnée de WhatsApp, Slack, SMS, Signal, Instagram ou Messenger aurait pu détourner l'assistant vocal de Google Gemini sur Android et lui faire ouvrir les fenêtres connectées d'une victime, simuler un message de son patron, pousser le téléphone vers un appel Zoom ou empoisonner discrètement sa mémoire à long terme.
Aucune application malveillante sur le téléphone n'est requise. L'assistant devait simplement traiter une notification hostile comme un contexte utile.
L'étude, publiée par Or Yair de SafeBreach, fait suite au travail antérieur de l'équipe "Invitation Is All You Need", qui a réalisé des astuces similaires via des invitations malveillantes de Google Calendar. Après cela, Google a renforcé Gemini contre l’injection indirecte.
Yair a trouvé un moyen de contourner les nouvelles défenses. Google l'a depuis corrigé, SafeBreach ne répertorie aucun CVE pour le problème et il n'y a aucune preuve que la technique ait ja... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité