Gemini je opasniji nego što mislite: Podaci nestaju bez traga u roku od par sekundi
Podeli vest
Istraživači su otkrili ranjivost u Gemini AI integraciji sa Gugl Kalendarom, koja omogućava napadačima da ukradu privatne podatke putem skrivenih komandi. Gugl je brzo reagovao i ispravio problem, ali rizici od manipulacije AI sistemima ostaju.
Istraživači su otkrili ozbiljnu sigurnosnu ranjivost u Gugl integraciji Gemini AI, posebno u vezi sa Gugl Kalendarom. Iako je nova funkcija, koja omogućava Gemini-ju da bude pametniji povezivanjem sa vašim kalendarom, osmišljena da olakša svakodnevne zadatke, ona takođe otvara vrata novim vrstama sigurnosnih rizika. Umesto da nam pomogne, AI asistenti sada mogu postati most za krađu naših najosetljivijih podataka.
Gugl bi zahvaljujući svom novom AI modelu Džeminaj 3 (Gemini) mogao da preuzme vodeću ulogu u razvoju veštačke inteligencije, tri godine nakon što je kompanija bila zatečena lansiranjem alata Čet Dži-Pi-Ti ( ChatGPT) kompanije Open AI.
Gugl predstavlja Nano Banana Pro, najnoviji alat za generisanje slika koji donosi čaroliju veštačke inteligencije direktno u vaše ruke. Sa moćnim Gemini 3 Pro sistemom, ovaj alat pretvara vaše ideje u visokokvalitetne vizuale, a možete i da uređujete postojeće slike sa preciznošću kakvu nikada ranije niste videli.
22.11.2025
16:20
Tim istraživača iz Miggo Security-a otkrio je da se privatne postavke Gugl Kalendara mogu zaobići, omogućavajući napadačima da pristupe vašim poverljivim podacima samo putem običnog poziva na sastanak.
Manipulacija Gemini-jem kroz ranjivost
Ključ ove ranjivosti je tehnika poznata kao Indirektna Prompt Injection, koju su istraživači iskoristili da manipulišu Gemini-jem kako bi izvršio neovlašćene radnje. Napadači bi mogli da šalju pozivnice za sastanke sa skrivenim instrukcijama, koje bi AI navele da izvrši radnje kao što su sumiranje vaših sastanaka i kreiranje novih događaja bez vašeg znanja. Na prvi pogled, ovo bi izgledalo kao potpuno bezopasna funkcionalnost.
Jedna od najtraženijih opcija konačno je postala dostupna u Gemini aplikaciji, pored teksta, slika i video sadržaja, Gemini sada prihvata i zvuk kao ulazni format.
10.09.2025
10:20
Šta se dešava pri malicioznim komandama?
Kada skriveni uputi budu izvršeni, Gemini će kreirati novi događaj u kalendaru sa celokupnim pregledom vaših sastanaka, koji postaje vidljiv napadaču. Za korisnika, međutim, cela interakcija izgleda sasvim normalno. Ova "uspavana" radnja se izvodi bez očiglednih znakova za korisnika, što ovu vrstu napada čini izuzetno teško prepoznatljivom.
Ova vrsta ponašanja otkriva potencijalne opasnosti od prepuštanja AI asistentima kontrole nad našim digitalnim životima. Istraživanje pokazuje da ono što se na prvi pogled čini kao jednostavna funkcionalnost, AI koji odgovara na vaše upite vezane za kalendar, može se koristiti za krađu podataka bez ikakvih sumnji.
Gugl je reagovao, ali rizici ostaju
Pozitivna vest je da je ranjivost otkrivena i prijavljena Guglovom sigurnosnom timu, koji je potvrdio problem i sprovedio ispravke. Iako je ovaj konkretan problem sada rešavan, on otvara ozbiljna pitanja o širem sigurnosnom riziku koji dolazi sa AI integrisanim alatima, posebno onima koji upravljaju našim ličnim i osetljivim podacima.
Foto: Shutterstock
Gemini
Rastući broj AI-pokretanih funkcionalnosti koje koristimo svakodnevno, bilo da se radi o kalendarima, e-mailovima ili društvenim mrežama, može se manipulisati na načine koji su ranije bili nezamislivi. Iako je Gugl brzo reagovao, složenost AI interakcija zahteva veću pažnju i snažnije zaštite kako bi se osigurala privatnost korisnika.
AI ranjivosti kao novi izazov u sajber bezbednosti
Gemini exploit je samo jedan od primera šireg trenda u kojem su AI sistemi postali meta sofisticiranih sajber napada. Ove ranjivosti više nisu samo u kodu, one se sada nalaze u jeziku i kontekstu koji AI razume i na koji reaguje. Kako AI postaje sve više integrisan u naše živote, tako raste i rizik od manipulacije kroz suptilne jezičke tragove.
Prošle godine, slična taktika je upotrebljena da se manipuliše drugim AI sistemom, Perplexity agentičnim pretraživačem, što pokazuje da je prompt injekcija globalni problem. Kako ove tehnologije napreduju, tako raste i potreba da razvijemo bolje razumevanje potencijalnih pretnji koje one nose po našu privatnost i sigurnost.
AI funkcionalnosti moraju biti bolje zaštićene
Kako AI-nativne funkcionalnosti postaju sve češće, jasno je jedno: moramo se suočiti sa novim vrstama eksploitacije. AI aplikacije mogu biti manipulirane kroz jezik, a ranjivosti više nisu vezane samo za kod, sada se nalaze u ponašanju ovih sistema, u načinu na koji komuniciraju s nama. Dani kada su se brige oko sigurnosti svodile isključivo na kod su prošli, sada sajber bezbednost mora da se fokusira na suptilnosti ljudskog jezika i ponašanja AI-a u realnom vremenu, kako bi naši podaci ostali sigurni.
Foto: Shuterstock
Gemini
Istraživači iz Miggo Security-a upozoravaju da će ovakve ranjivosti biti sve učestalije kako AI bude preuzimao sve više odgovornosti u našim digitalnim interakcijama. Kako budemo sve više integrišovali AI u naš svakodnevni život, važno je da ostanemo oprezni i da prepoznamo skrivene rizike koji vrebaju u naizgled bezopasnim radnjama.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Gugl sve više ugrađuje Gemini funkcije u svoje servise poput Gmaila i Gugl Workspace alata kako bi poboljšao produktivnost i automatizaciju. Ove opcije su deo šire strategije unapređenja digitalnih alata i često dolaze kao sastavni deo korisničkog iskustva, bez posebnog uključivanja.
Gugl bi zahvaljujući svom novom AI modelu Džeminaj 3 (Gemini) mogao da preuzme vodeću ulogu u razvoju veštačke inteligencije, tri godine nakon što je kompanija bila zatečena lansiranjem alata Čet Dži-Pi-Ti ( ChatGPT) kompanije Open AI.
Rusija je spremna za razgovore sa Evropom o završetku rata u Ukrajini, ali će taj proces ići samo onoliko daleko koliko su evropske zemlje zaista spremne da razgovaraju, poručio je portparol Kremlja Dmitrij Peskov.
Od Minhena do Pariza ista priča. Hvalili se podrškom iz celog sveta, a na snimcima se vidi istina. Pogledajte kako ih je naša dijaspora brutalno iskulirala blokadere u dve evropske prestonice!
Dok lideri SSP-a Dragan Đilas, Marinika Tepić i Borko Stefanović najavljuju velikI skup povodom Dana Evrope, snimak najbolje pokazuju da se njihovom pozivu bukvalno niko nije odazvao.
Predsednik Srbije Aleksandar Vučić posetio je danas porodicu Bulatović u Šidu, gde se u razgovoru sa domaćinima, osvrnuo na aktuelna politička dešavanja i rad opozicije.
Dok se širom države održavaju mirni skupovi pod sloganom „Srbija pobeđuje“, koji okupljaju veliki broj građana, opozicioni blokaderi ponovo pokazuju svoje pravo lice.
Porodici Ćuković potrebna je finansijska pomoć za nastavak lečenja Slobode (16), devojčice koja boluje od cerebralne paralize. Za lečenje potrebno je 7.545.364 dinara.
Policija je uhapsila Nemanju Zurovca (29) i Mehmeda Mekića (21), dok traga za Vasilijem Lakićem (22), svi iz Herceg Novog zbog sumnje da su, kao članovi jedne organizovane kriminalne grupe, sa za sada više nepoznatih osoba izvršili krivična dela praćenja službenih lica i policijskih službenika.
Aleksandar G. (22) koji je sinoć ubijen u kruševačkom naselju Bare, bio je navijač fudbalskog kluba Napredak, a od njega su se oprostili i klupski prijatelji.
Kruševac je sinoć potresao brutalan zločin u kojem je život izgubio Aleksandar G. (22) koji je, prema sumnjama istrage, napadnut oštrim predmetom u gradskom parku u Ulici Raje Vračarića, u naselju Bare.
Tri brutalna napada, tri mladića i gotovo ista tačka na mapi Beograda. Kanarevo brdo sve češće se pominje u kontekstu krvavih obračuna, a ubistvo Zorana Uskokovića - Malog Skoleta, pucnjava na Uroša R. u Vukasovićevoj ulici i ubistvo Nemanje F. ponovo su otvorili pitanje - šta se dešava u ovom delu Beograda?
Novi vrhovni vođa Irana ajatolah Modžtaba Hamnei nije viđen u javnosti od početka sukoba, ali američke obaveštajne službe procenjuju da i dalje ima važnu ulogu u ratnoj i pregovaračkoj strategiji Teherana, objavio je Si-En-En.
U centru Tirane u petak uveče izbili su ozbiljni neredi nakon što je albanska policija upotrebila suzavac i vodene topove kako bi rasterala demonstrante koji su tokom protesta gađali policiju Molotovljevim koktelima, petardama i drugom pirotehnikom.
Kineski izvoz u aprilu skočio je za 14,1 odsto u odnosu na isti mesec prošle godine, i to u trenutku kada se Peking i dalje nosi sa višim američkim tarifama, pritiskom na svetsku trgovinu i sve zategnutijim odnosima velikih sila, saopštile su kineske vlasti.
Bivša rijaliti učesnica Jovana Novakov Šmizla prolazi kroz težak period tokom trudnoće jer nema podršku oca deteta za kog ističe da je veoma problematičan.
Voditelj Milan Milošević nedavno je u emisiji ugostio bend Dijamanti i tom prilikom pevaču Mladenu Rosiću nadenuo novo ime, a zatim se našalio sa njim.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar