
Gemini има сериозен проблем – Google не сака да го поправи
Gemini, системот за вештачка интелигенција на Google, се соочува со сериозни критики за ранливост позната како напад со „ASCII шверц“. Истражувачот за безбедност Виктор Маркопулос откри дека нападот функционира со користење на невидливи знаци во текстот што луѓето не можат да ги видат, но кои вештачката интелигенција ги толкува како команди.
Препорачано
Овие скриени контролни знаци и симболи на Unicode можат да го променат однесувањето на моделот, предизвикувајќи тој погрешно да ги толкува податоците, да генерира неточни информации или да ја промени содржината на пораката – дури и во навидум безопасен текст како е-пошта или покана за состанок. Тестовите на Маркопулос покажаа дека Gemini може да ги промени деталите за состанокот или да напише погрешеон резиме врз основа на знаци што човекот не ги забележува.
Кога беше тестирана истата техника, конкурентските системи со вештачка интелигенција како што се ChatGPT, Claude и Copilot успешно ги препознаа и отфрлија скриените ликови. Gemini, заедно со Grok и DeepSeek, не успеаја да ги блокираат. Како одговор на извештајот, Google изјави дека не станува збор за техничка ранливост, туку за форма на „социјален инженеринг“, односно за ситуација во која корисникот е измамен. Компанијата верува дека моделот не е „пробиен“, туку дека проблемот е поврзан со начинот на кој луѓето реагираат на содржината- пренесе Каматица.
Сепак, експертите предупредуваат дека интеграцијата на Gemini со е-пошта, календари и документи значи дека моделот би можел ненамерно да открие доверливи информации или да помогне во ширењето дезинформации. Одлуката на Google да го игнорира овој недостаток, и покрај решавањето на други безбедносни проблеми, е причина за загриженост бидејќи го префрла ризикот на корисниците.