Поскольку многие пользователи, скорее всего, доверяют выходным данным Gemini как части функциональности Google Workspace, высоки шансы, что это оповещение будет сочтено законным предупреждением, а не вредоносной инъекцией.
Фигероа предлагает несколько методов обнаружения и нейтрализации, которые могут использовать специалисты по безопасности для предотвращения подобных атак. Один из способов — удалить, нейтрализовать или игнорировать контент, скрытый в основном тексте.
Другой подход заключается в реализации фильтра постобработки, который сканирует выходные данные Gemini на предмет срочных сообщений, URL-адресов или номеров телефонов, помечая сообщения для дальнейшего рассмотрения.
Пользователи также должны знать, что сводки Gemini не следует считать авторитетными, когда речь идет о предупреждениях безопасности.
Компания BleepingComputer связалась с Google, чтобы узнать о мерах защиты, которые предотвращают или смягчают такие атаки, и ее представитель направил нас к записи в блоге Google о мерах безопасности против атак с использованием мгновенных инъекций.
«Мы постоянно укрепляем нашу и без того надежную защиту с помощью учений Red Team, которые обучают наши модели защищаться от подобных враждебных атак», — сообщил представитель Google изданию BleepingComputer.
Представитель компании пояснил BleepingComputer, что некоторые меры по снижению рисков уже внедряются или будут готовы к внедрению.
Представитель Google заявил, что компания не обнаружила никаких свидетельств случаев манипулирования Gemini таким образом, как это было продемонстрировано в отчете Фигероа.