Vietnam.vn - Nền tảng quảng bá Việt Nam

گوگل با امتناع از وصله کردن نقص امنیتی Gemini جنجال به پا کرد

VHO - خطایی در ابزار هوش مصنوعی Gemini کاربران را در معرض خطر افشای اطلاعات حساس قرار می‌دهد، اما گوگل اعلام کرد که این یک خطای امنیتی نیست و هیچ برنامه‌ای برای رفع آن ندارد.

Báo Văn HóaBáo Văn Hóa09/10/2025

گوگل پس از امتناع از رفع یک آسیب‌پذیری جدی در Gemini، یک ابزار هوش مصنوعی (AI) که عمیقاً در اکوسیستم Google Workspace ادغام شده است، با انتقاد مواجه شده است. به گفته کارشناسان امنیتی، این اشکال می‌تواند منجر به افشای اطلاعات حساس کاربران به غریبه‌ها از طریق حمله‌ای به نام «قاچاق ASCII» شود.

گوگل با امتناع از وصله کردن نقص امنیتی Gemini جنجال به پا کرد - عکس 1
منبع تصویر: اندروید آتوریتی

آسیب پذیری Gemini در برابر کد پنهان در متن

ویکتور مارکوپولوس، محقق امنیتی، چندین مدل زبان بزرگ (LLM) محبوب را برای بررسی مقاومت آنها در برابر این حمله آزمایش کرد. نتایج نشان داد که Gemini، DeepSeek و Grok همگی آسیب‌پذیر بودند، در حالی که ChatGPT، Claude و Copilot محافظت بهتری داشتند.

قاچاق ASCII نوعی حمله است که در آن مهاجم یک کد دستوری یا اعلان را در متن، اغلب در اندازه بسیار کوچک یا به طور خاص رمزگذاری شده، پنهان می‌کند. هنگامی که کاربر از هوش مصنوعی می‌خواهد محتوای حاوی این کد پنهان را خلاصه یا تجزیه و تحلیل کند، ابزار هوش مصنوعی به طور تصادفی و بدون اطلاع کاربر، اعلان مخرب را می‌خواند و اجرا می‌کند.

جمینی ۳ قبل از انتشار توجه‌ها را به خود جلب کرد

جمینی ۳ قبل از انتشار توجه‌ها را به خود جلب کرد

VHO - آزمایش‌های اولیه نشان می‌دهد که Gemini 3 از Gemini 2.5 و Sonnet 4.5 عملکرد بهتری دارد و نویدبخش ارتقای هوش مصنوعی گوگل در توسعه نرم‌افزار است.

خطر نشت اطلاعات حساس در Google Workspace

با ادغام مستقیم Gemini در سرویس‌های Gmail، Docs و Google Workspace، این خطر به طور ویژه نگران‌کننده می‌شود: یک اعلان پنهان می‌تواند باعث شود هوش مصنوعی به طور خودکار اطلاعات شخصی، اطلاعات تماس یا اسناد محرمانه را جستجو کند و سپس آنها را بدون اطلاع کاربر از سیستم خارج کند.

مارکوپولوس برای ارائه یافته‌های خود با گوگل تماس گرفت و حتی با یک قطعه کد نامرئی توضیح داد که Gemini را وادار می‌کرد تا فقط برای «خرید یک گوشی تخفیف‌دار» لینکی به یک وب‌سایت مخرب به اشتراک بگذارد.

گوگل این موضوع را به عنوان یک نقص امنیتی رد می‌کند.

گوگل در پاسخی که منتشر کرد، گفت که این یک آسیب‌پذیری امنیتی نیست، بلکه نوعی حمله مهندسی اجتماعی است. به عبارت دیگر، این شرکت این را یک اشکال ناشی از تعامل بی‌دقت کاربر می‌داند، نه مشکلی در سیستم هوش مصنوعی خود.

این پاسخ نشان می‌دهد که گوگل هیچ برنامه‌ای برای انتشار وصله امنیتی برای Gemini در آینده نزدیک ندارد، به این معنی که کاربران باید هنگام استفاده از هوش مصنوعی برای پردازش اسناد، به ویژه اسنادی که حاوی اطلاعات حساس هستند یا از منابع تأیید نشده می‌آیند، محتاط‌تر باشند.

نگرانی‌های فزاینده در مورد ایمنی هوش مصنوعی عمیقاً یکپارچه

این حادثه، سوالاتی را در مورد مسئولیت شرکت‌های فناوری مطرح می‌کند، زیرا هوش مصنوعی به طور فزاینده‌ای در پلتفرم‌های کاری و ارتباطی ادغام می‌شود. در حالی که گوگل بر تعهد خود به «ایمنی کاربر» تأکید کرده است، این تصمیم می‌تواند بر اعتماد به امنیت Gemini - به ویژه در محیط شرکتی - تأثیر بگذارد.

به نقل از اندروید آتوریتی

منبع: https://baovanhoa.vn/nhip-song-so/google-gay-tranh-cai-khi-tu-choi-va-loi-bao-mat-gemini-173381.html


برچسب: جوزاگوگل

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

مناطق سیل‌زده در لانگ سون از داخل هلیکوپتر دیده می‌شوند
تصویر ابرهای تیره‌ای که «در شرف فروپاشی» در هانوی هستند
باران سیل‌آسا بارید، خیابان‌ها به رودخانه تبدیل شدند، مردم هانوی قایق‌ها را به خیابان‌ها آوردند
بازسازی جشنواره نیمه پاییز سلسله لی در ارگ امپراتوری تانگ لانگ

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

رویدادهای جاری

نظام سیاسی

محلی

محصول