ระวัง!! พบช่องโหว่ Google Gemini เสี่ยงถูกโจมตี

การนำ AI มาช่วยทำงานกลายเป็นเรื่องปกติในยุคปัจจุบัน แม้ในบางครั้งจะมีการ Generate ข้อมูลที่ไม่ถูกต้องไปบ้าง แต่ก็ยังมีความหน้าเชื่อถือในบางเรื่องอยู่ดี จึงทำให้ผู้ใช้งานอาจตกเป็นเหยื่อกลุ่มแฮกเกอร์โดยไม่รู้ตัว ซึ่งนักวิจัยด้านความปลอดภัยไซเบอร์จาก Mozilla เปิดเผยว่าพบช่องโหว่ในฟีเจอร์ Summarize This E-Mail ของ Google Gemini บน Gmail ที่ซ่อนคำสั่งอันตรายไว้อย่างแนบเนียน

นักวิจัยพบช่องโหว่ Gemini ใน Workspace เสี่ยงถูกโจมตีทางอ้อม

Google Gemini ที่ผสานเข้ากับ Google Workspace อาจกลายเป็นช่องทางให้แฮกเกอร์โจมตีผู้ใช้โดยไม่ต้องใช้ไฟล์แนบหรือลิงก์ภายนอก เพียงแค่ซ่อนคำสั่งอันตรายไว้ภายในอีเมลปกติ จนทำให้ Gemini สรุปเนื้อหาพร้อมแนะนำให้ผู้ใช้ไปยังเว็บฟิชชิงหรือโทรหาเบอร์ปลอม นี่คือการโจมตีแบบ prompt injection ที่เพิ่งถูกเปิดโปงผ่านรายงานของ Mozilla