image

Beveiligingsprobleem in Google Gemini maakt samenvattingen e-mail kwetsbaar voor phishing

maandag 14 juli 2025, 17:03 door Redactie, 1 reacties

Het is mogelijk om Google Gemini for Workspace samenvattingen te laten genereren met malafide instructies of waarschuwingen die gebruikers doorsturen naar een phishingsite. Doordat de e-mail zelf op het eerste oog legitiem lijkt en geen malafide links of bijlages bevat, wordt deze niet afgevangen door beveiligingsmaatregelen in Gmail.

Gemini kan voor gebruikers van Google Gemini for Workspace samenvattingen genereren van e-mails die zij ontvangen. De functie helpt om snel overzicht te krijgen van de inhoud van e-mails en kan tijd besparen. Marco Figueroa, GenAI Bug Bounty Programs Manager bij Mozilla, ontdekte echter dat het mogelijk is om in e-mails verstopte opdrachten voor Gemini te verstoppen. Via deze opdrachten is het mogelijk om Gemini in de samenvatting extra content te laten genereren, die in de oorspronkelijke e-mail niet zichtbaar is.

Het beveiligingsprobleem, dat ook wel een prompt-injection wordt genoemd, is door Figueroa gemeld via Mozilla's bugbounty-programma voor generatieve AI 0din.ai. In een voorbeeld dat Figueroa deelt is te zien hoe hij Gemini waarschuwt dat het wachtwoord van het Gmail-account van de gebruiker is gecompromitteerd. Gebruikers worden opgeroepen om een telefoonnummer te bellen en daarbij een referentiecode op te geven om hun wachtwoord te herstellen.

Vooralsnog zijn er geen aanwijzigingen dat het lek al door kwaadwillenden is uitgebuit, meldt Google in een reactie aan BleepingComputer. Het bedrijf meldt zijn beveiliging tegen dergelijke aanvallen continu aan te scherpen, en op dit moment bezig te zijn met het uitrollen van extra maatregelen om dit te mitigeren.

Reacties (1)
Gisteren, 18:05 door Anoniem
"Safe AI" lol.
Alsof men zelf geen malafide mail kan schrijven of een voorbeeld op internet kan vinden...
Zo wordt een AI steeds meer ingeperkt totdat er een misselijkmakende vriendelijke (en dus zwaar gecensureerde) AI op je apparaat staat. (Dus totaal niet meer menselijk en zijn doel voorbij schiet, en mensen bemoedert alsof het baby's zijn, juch!)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.