GeminiJack-sårbarheden afslørede følsomme virksomhedsdata, efter at forskere fandt en zero-click-svaghed i Googles AI-værktøjer til virksomheder. Fejlen gjorde det muligt for angribere at udløse datalækager under rutinesøgninger uden nogen brugerhandling.

Zero-click-svaghed muliggjorde tavs udnyttelse

Sårbarheden påvirkede Gemini Enterprise og dets tidligere forbindelse til Vertex AI Search. Disse systemer hjælper organisationer med at søge i Gmail, Docs, Kalender og anden Workspace-data. Fejlen gjorde det muligt for angribere at placere skjulte instruktioner i almindelige filer. Når ansatte udførte rutinesøgninger, behandlede AI’en disse instruktioner som gyldige kommandoer.

Udnyttelsen krævede ingen klik, downloads eller manuel interaktion. Ethvert forgiftet dokument i en virksomheds Workspace-miljø kunne udløse angrebet. Dette gjorde GeminiJack-sårbarheden særligt farlig for store organisationer med omfattende delt lager.

Hvordan angribere placerede skjulte kommandoer

Forskere fandt, at angribere kunne indlejre usynlige prompt-injektioner i almindelige Workspace-elementer. Disse elementer omfattede Google Docs, kalenderinvitationer og almindelige e-mails. Det skadelige indhold forblev inaktivt, indtil en medarbejder brugte Gemini Enterprise til at søge i intern data.

Når AI’en hentede det forgiftede indhold, udførte den de skjulte instruktioner. Angriberne omdirigerede derefter AI’en til at udtrække data via maskerede billedforespørgsler. Disse udgående forespørgsler så harmløse ud og undgik registrering i standardovervågningsværktøjer.

Data i risiko på tværs af Workspace

GeminiJack-sårbarheden muliggjorde adgang til mange typer fortrolige oplysninger. De eksponerede data omfattede indbakkeoptegnelser, private kalenderbegivenheder, delte dokumenter og følsomt forretningsmateriale. Fordi AI’en havde brede læserettigheder, kunne én enkelt forgiftet fil afsløre flere års intern kommunikation.

Traditionelle sikkerhedsværktøjer opdagede ikke disse lækager. AI’en fungerede som transportmekanisme, og trafikken så normal ud for systemer, der er designet til at opdage malware eller uautoriseret adgang.

Googles afhjælpning og respons

Google lukkede sårbarheden efter at have modtaget en detaljeret rapport fra forskere. Virksomheden implementerede opdateringer, der ændrede, hvordan Gemini Enterprise interagerer med lagret Workspace-data. Google adskilte også centrale komponenter, der tidligere muliggjorde angrebsvejen.

Google oplyste, at rettelsen forhindrer skadeligt indhold i at blive fortolket som instruktioner. Virksomheden fortsætter med at forbedre sine AI-sikkerhedskontroller som svar på nye trusler forbundet med promptmanipulation.

Bredere risici for virksomheds-AI

GeminiJack-sårbarheden fremhæver en ny kategori af risici for organisationer, der tager AI-drevne værktøjer i brug. Enterprise-AI kan udviske grænsen mellem brugerindhold og systemkommandoer. Når disse grænser brydes, kan angribere misbruge betroede værktøjer til at få adgang til intern data.

Hændelsen viser også, at angribere ikke længere behøver traditionel malware for at nå følsomme oplysninger. I takt med at AI bliver en central del af virksomheders arbejdsprocesser, skal organisationer styrke validering, overvågning og indholdskontrol omkring deres AI-platforme.

Konklusion

GeminiJack-sårbarheden viser, hvordan zero-click-svagheder i virksomheds-AI kan eksponere kritisk data. Skjulte instruktioner i almindelige filer gjorde det muligt for angribere at misbruge Googles AI og udtrække information fra Gmail, Docs og Kalender. Hændelsen understreger det akutte behov for stærkere beskyttelse mod manipulation af AI-værktøjer og bedre sikring af følsomme oplysninger i moderne organisationer.


0 svar til “GeminiJack-sårbarhed afslører virksomhedsdata i Gmail, Docs og Kalender”