GeminiJack-sårbarheten exponerade känslig företagsdata efter att forskare upptäckte en zero-click-svaghet i Googles AI-verktyg för företag. Felet gjorde det möjligt för angripare att utlösa dataläckor under rutinmässiga sökningar utan någon användarinteraktion.
Zero-click-svaghet möjliggjorde tyst exploatering
Sårbarheten påverkade Gemini Enterprise och dess tidigare koppling till Vertex AI Search. Dessa system hjälper organisationer att söka i Gmail, Dokument, Kalender och annan Workspace-data. Felet gjorde det möjligt för angripare att placera dolda instruktioner i vanliga filer. När anställda genomförde rutinmässiga sökningar behandlade AI:n instruktionerna som giltiga kommandon.
Exploateringen krävde inga klick, nedladdningar eller manuell interaktion. Alla förgiftade dokument i en organisations Workspace-miljö kunde utlösa attacken. Detta gjorde GeminiJack-sårbarheten särskilt farlig för stora verksamheter med omfattad delad lagring.
Hur angripare placerade dolda kommandon
Forskare upptäckte att angripare kunde bädda in osynliga promptinjektioner i vanliga Workspace-objekt. Dessa objekt inkluderade Google Dokument, kalenderinbjudningar och vanliga e-postmeddelanden. Det skadliga innehållet förblev inaktivt tills en anställd använde Gemini Enterprise för att söka i intern data.
När AI:n hämtade det förgiftade innehållet utförde den de dolda instruktionerna. Angripare dirigerade sedan om AI:n för att exfiltrera data via maskerade bildförfrågningar. Dessa utgående förfrågningar såg ofarliga ut och undvek upptäckt av vanliga övervakningsverktyg.
Data i riskzonen inom Workspace
GeminiJack-sårbarheten möjliggjorde åtkomst till många typer av konfidentiell information. Den exponerade datan omfattade inkorgsposter, privata kalenderevenemang, delade dokument och känsligt affärsmaterial. Eftersom AI:n hade breda behörigheter för informationshämtning kunde en enda förgiftad fil avslöja flera års intern kommunikation.
Traditionella säkerhetsverktyg upptäckte inte dessa läckor. AI:n fungerade som överföringsmekanism och trafiken såg normal ut för system som är utformade för att fånga upp skadlig kod eller obehöriga åtkomstförsök.
Googles åtgärder och respons
Google åtgärdade felet efter att ha fått en detaljerad rapport från forskare. Företaget implementerade uppdateringar som ändrade hur Gemini Enterprise interagerar med lagrad Workspace-data. Det separerade också centrala komponenter som tidigare möjliggjorde exploateringsvägen.
Google uppgav att åtgärden förhindrar att skadligt innehåll tolkas som instruktioner. Företaget fortsätter att förbättra sina AI-säkerhetskontroller som svar på framväxande hot kopplade till promptmanipulation.
Bredare risker för företags-AI
GeminiJack-sårbarheten belyser en ny riskkategori för organisationer som använder AI-drivna verktyg. Företags-AI kan sudda ut gränsen mellan användarinnehåll och systemkommandon. När dessa gränser bryts kan angripare utnyttja betrodda verktyg för att få åtkomst till intern data.
Händelsen visar också att angripare inte längre behöver traditionell skadlig kod för att nå känslig information. I takt med att AI blir en central del av företagsarbetsflöden måste organisationer stärka validering, övervakning och innehållskontroll kring sina AI-plattformar.
Slutsats
GeminiJack-sårbarheten visar hur zero-click-fel i företags-AI kan exponera kritisk företagsdata. Dolda instruktioner i vanliga filer gjorde det möjligt för angripare att manipulera Googles AI och extrahera information från Gmail, Dokument och Kalender. Händelsen understryker det akuta behovet av starkare skydd som förhindrar manipulation av AI-verktyg och säkrar känslig data i moderna organisationer.


0 svar till ”GeminiJack-sårbarhet exponerar företagsdata i Gmail, Dokument och Kalender”