Google Gemini Privacy Controls Bypassed to Access Private Meeting Data Using Calendar Invite
ช่องโหว่สำคัญในระบบนิเวศของ Google เปิดโอกาสให้ผู้โจมตีสามารถเลี่ยงการควบคุมความเป็นส่วนตัวของ Google Calendar โดยใช้คำเชิญในปฏิทินมาตรฐาน การค้นพบนี้เน้นย้ำถึงภัยคุกคามที่เพิ่มขึ้นในรูปแบบ ‘Indirect Prompt Injection’ ซึ่งคำสั่งที่เป็นอันตรายถูกซ่อนอยู่ในแหล่งข้อมูลที่ถูกต้องตามกฎหมายที่ประมวลผลโดยโมเดลปัญญาประดิษฐ์ (AI) การโจมตีนี้ทำให้สามารถเข้าถึงข้อมูลการประชุมส่วนตัวได้โดยไม่จำเป็นต้องมีการโต้ตอบโดยตรงจากเหยื่อ นอกเหนือจากการรับคำเชิญเท่านั้น Severity: สูง System Impact: Google ecosystem…