Gemini AI

Google Gemini CLIが、ハッキングの手段やマルウェア・ボットネットの運営に悪用されている News

Google Gemini CLIが、ハッキングの手段やマルウェア・ボットネットの運営に悪用されている

「bandcampro」として知られるロシア語圏の脅威アクターは、GoogleのオープンソースAIツール「Gemini CLI」をハッキングのエージェントとして利用し、小規模なボットネットを運用していた。 このAIエージェントは、攻撃者の指...
Previously harmless Google API keys now expose Gemini AI data News

Previously harmless Google API keys now expose Gemini AI data

Google API keys for services like Maps embedded in accessible client-side code could be used to authenticate to the Gemi...
グーグルによると、ハッカーはあらゆる攻撃段階でジェミニAIを悪用している。 News

グーグルによると、ハッカーはあらゆる攻撃段階でジェミニAIを悪用している。

国家に支援されたハッカーは、偵察から侵害後の行動まで、攻撃のすべての段階をサポートするためにグーグルのGemini AIモデルを使用している。 中国(APT31、Temp.HEX)、イラン(APT42)、北朝鮮(UNC2970)、ロシアの悪...
Gemini AI assistant tricked into leaking Google Calendar data News

Gemini AI assistant tricked into leaking Google Calendar data

Using only natural language instructions, researchers were able to bypass Google Gemini's defenses against malicious pro...
Google ChromeがGemini AIエージェント・ブラウジングのための新しいセキュリティ・レイヤーを追加 News

Google ChromeがGemini AIエージェント・ブラウジングのための新しいセキュリティ・レイヤーを追加

グーグルは、Chromeブラウザに「User Alignment Critic」と呼ばれる新しい防御レイヤーを導入し、Geminiを搭載した今後のエージェント型AIブラウジング機能を保護する。 エージェント型ブラウジングとは、AIエージェン...
Google warns of new AI-powered malware families deployed in the wild News

Google warns of new AI-powered malware families deployed in the wild

Google's Threat Intelligence Group (GTIG) has identified a major shift this year, with adversaries leveraging artificial...
グーグルはジェミニの新しいASCII密輸攻撃を修正しない News

グーグルはジェミニの新しいASCII密輸攻撃を修正しない

グーグルは、AIアシスタントを騙してユーザーに偽の情報を提供したり、モデルの動作を変更したり、データを無言で汚染したりするために使用される可能性のあるGeminiの新しいASCII密輸攻撃を修正しないことを決定した。 ASCII smugg...
GoogleはGeminiの新しいASCII密輸攻撃を修正しない News

GoogleはGeminiの新しいASCII密輸攻撃を修正しない

グーグルは、AIアシスタントを騙してユーザーに偽の情報を提供したり、モデルの動作を変更したり、データを無言で汚染したりするために使用される可能性のあるGeminiの新しいASCII密輸攻撃を修正しないことを決定した。 ASCII smugg...
Google Calendarの招待状で研究者がGeminiを乗っ取り、ユーザーデータを漏洩させる News

Google Calendarの招待状で研究者がGeminiを乗っ取り、ユーザーデータを漏洩させる

グーグルは、悪意を持って細工されたグーグルカレンダーの招待状が、標的のデバイス上で実行されているジェミニエージェントをリモートで乗っ取り、機密性の高いユーザーデータを漏えいさせるバグを修正した。 この攻撃は、Geminiのユーザーにとって日...
Flaw in Gemini CLI AI coding assistant allowed stealthy code execution News

Flaw in Gemini CLI AI coding assistant allowed stealthy code execution

A vulnerability in Google's Gemini CLI allowed attackers to silently execute malicious commands and exfiltrate data from...