GeminiJack-sårbarheten avslørte sensitiv bedriftsdata etter at forskere oppdaget en zero-click-svakhet i Googles AI-verktøy for virksomheter. Feilen gjorde det mulig for angripere å utløse datalekkasjer under rutinesøk uten noen form for brukerhandling.
Zero-click-svakhet muliggjorde stille utnyttelse
Sårbarheten påvirket Gemini Enterprise og dens tidligere kobling til Vertex AI Search. Disse systemene hjelper organisasjoner med å søke i Gmail, Dokumenter, Kalender og annen Workspace-data. Feilen gjorde det mulig for angripere å plassere skjulte instruksjoner i vanlige filer. Når ansatte utførte rutinesøk, behandlet AI-en instruksjonene som gyldige kommandoer.
Utnyttelsen krevde verken klikk, nedlastinger eller manuell interaksjon. Ethvert forgiftet dokument i en virksomhets Workspace-miljø kunne utløse angrepet. Dette gjorde GeminiJack-sårbarheten spesielt farlig for store organisasjoner med omfattende delt lagring.
Hvordan angripere plasserte skjulte kommandoer
Forskere fant at angripere kunne bygge inn usynlige prompt-injeksjoner i vanlige Workspace-objekter. Disse objektene inkluderte Google-dokumenter, kalenderinvitasjoner og vanlige e-poster. Det skadelige innholdet forble inaktivt helt til en ansatt brukte Gemini Enterprise til å søke i intern data.
Når AI-en hentet det forgiftede innholdet, utførte den de skjulte instruksjonene. Angriperne omdirigerte deretter AI-en til å sende ut data via tilslørte bildespørringer. Disse utgående forespørslene så ufarlige ut og unngikk oppdagelse av vanlige overvåkingsverktøy.
Data i risiko i Workspace
GeminiJack-sårbarheten muliggjorde tilgang til mange typer konfidensiell informasjon. Den eksponerte dataen inkluderte innboksposter, private kalenderhendelser, delte dokumenter og sensitivt forretningsmateriale. Siden AI-en hadde brede tilgangstillatelser, kunne én eneste forgiftet fil avsløre flere års intern kommunikasjon.
Tradisjonelle sikkerhetsverktøy oppdaget ikke disse lekkasjene. AI-en fungerte som overføringsmekanisme, og trafikken fremstod normal for systemer som er laget for å fange opp skadevare eller uautorisert tilgang.
Googles tiltak og respons
Google løste feilen etter å ha mottatt en detaljert rapport fra forskere. Selskapet implementerte oppdateringer som endret hvordan Gemini Enterprise samhandler med lagret Workspace-data. Det separerte også sentrale komponenter som tidligere muliggjorde angrepsveien.
Google uttalte at rettelsen hindrer skadelig innhold i å tolkes som kommandoer. Selskapet fortsetter å forbedre sine AI-sikkerhetskontroller som svar på nye trusler knyttet til prompt-manipulasjon.
Bredere risikoer for virksomhets-AI
GeminiJack-sårbarheten fremhever en ny risikokategori for organisasjoner som tar i bruk AI-drevne verktøy. AI-løsninger i virksomheter kan viske ut grensen mellom brukerinnhold og systemkommandoer. Når disse grensene brytes, kan angripere misbruke betrodde verktøy for å få tilgang til intern data.
Hendelsen viser også at angripere ikke lenger trenger tradisjonell skadevare for å nå sensitiv informasjon. Etter hvert som AI blir en sentral del av arbeidsflyten, må organisasjoner styrke validering, overvåking og innholdskontroll rundt sine AI-plattformer.
Konklusjon
GeminiJack-sårbarheten viser hvordan zero-click-svakheter i virksomhets-AI kan eksponere kritisk bedriftsdata. Skjulte instruksjoner i vanlige filer gjorde det mulig for angripere å misbruke Googles AI og hente ut informasjon fra Gmail, Dokumenter og Kalender. Hendelsen understreker det akutte behovet for bedre beskyttelsestiltak som hindrer manipulering av AI-verktøy og sikrer sensitiv data i moderne organisasjoner.


0 responses to “GeminiJack-sårbarhet avslører bedriftsdata i Gmail, Dokumenter og Kalender”