پنجشنبه 17 مهر 1404 – 11:05
تکناک
طبق یافتههای مارکوپولوس، این نوع حمله میتواند از طریق ورودیهای کاملاً عادی و روزمره، مانند ایمیلها یا دعوتنامههای تقویم انجام شود. برای مثال، ممکن است یک ایمیل ساده که در ظاهر بیخطر است، در درون خود دستورهای نامرئی داشته باشد، که باعث شوند Gemini هنگام تحلیل یا خلاصهسازی آن، دادهها را به اشتباه بازنویسی کند. این پژوهشگر توانست در یکی از آزمایشها، مدل را وادار کند که جزئیات جلسات را تغییر دهد یا اطلاعات گمراهکننده تولید کند، بدون آنکه کاربر متوجه هیچگونه نشانهای از حمله شود.
با وجود نگرانیهای مطرحشده از سوی کارشناسان امنیت سایبری، شرکت گوگل اعلام کرده است که قصد ندارد این نقص را برطرف کند. گوگل در پاسخ رسمی به شرکت FireTail، حمله ASCII Smuggling را نوعی «مهندسی اجتماعی» دانسته است و یک آسیبپذیری فنی نمیداند. این شرکت معتقد است که این مشکل از فریب خوردن کاربران ناشی میشود و ارتباطی با طراحی داخلی مدل ندارد.
برای مشاهده کامل مطب کلیک کنید
