タグ: Google Gemini

gbhackers.com

ゼロクリックGrok攻撃、暗号化プロンプトインジェクションでチャット履歴が盗まれる恐れ

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま

cyberpress.org

Grokにゼロクリック攻撃、暗号化プロンプトインジェクションでチャット履歴が窃取される

新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットで「このページを要約して」というごく普通のリクエストが、静かなデータ流出攻撃に変わってしまう可能性があることが報告されました。この手法によってユーザーの氏名、おおよその位置情報、サブスクリプションの契約プラン、さらには現在進行中の会話

cyberpress.org

ハッカーが偽Google GeminiアプリでWindowsユーザーのブラウザ認証情報を窃取

脅威アクターが生成AIツールの人気の高まりを悪用し、マルウェアを拡散させる事例が増加しています。Darktraceが最近確認したインシデントでは、攻撃者が偽のGoogle Geminiインストーラーを使ってWindows端末に情報窃取型マルウェア「Vidar」を感染させました。 この攻撃キャンペーンは、従来型のフィッ

News

ハッカーが偽Google Geminiインストーラーを悪用、Vidarスティーラーを展開しブラウザ認証情報を窃取

脅威アクターが生成AIソフトウェアへの関心を悪用し、Google Colab経由でホストされた偽のGoogle Geminiインストーラーを通じて情報窃取型マルウェア「Vidar」を配布していることが分かりました。 Darktraceは、EMEA地域の顧客環境で発生した2026年7月の侵入事例を調査しました。この事例

helpnetsecurity.com

偽Geminiインストーラー、Google Colabを餌にVidarインフォスティーラーを配布

Google Geminiのインストーラーになりすました悪意ある実行ファイルが、EMEA地域のある企業ネットワーク内でVidarインフォスティーラーを送り込む目的で使われていたことが、この事案を調査したDarktraceの研究者らにより明らかになりました。 「初期分析の段階で、不審なファイル名に関連す

techradar.com

WhatsAppやSlackの通知を悪用したプロンプトインジェクション攻撃でGoogle Geminiを乗っ取れる可能性——AndroidのGeminiに脆弱性

Android版Geminiにプロンプトインジェクションの脆弱性を発見悪意ある通知に無害な指示と隠しコマンドを混在させる手口Googleは昨年11月にサーバー側で修正済みプロンプトインジェクション攻撃は、メールやカレンダーの予定だけに限った話ではありません。今日存在するほぼあらゆるコミュニケーションプラット