Vietnam.vn - Nền tảng quảng bá Việt Nam

Google、Geminiのセキュリティ欠陥の修正を拒否し物議を醸す

VHO - Gemini AI ツールのエラーにより、ユーザーの機密情報が漏洩するリスクがあるが、Google は、これはセキュリティ エラーではなく、修正する予定はないと述べた。

Báo Văn HóaBáo Văn Hóa09/10/2025

Googleは、Google Workspaceエコシステムに深く統合されている人工知能(AI)ツール「Gemini」の深刻な脆弱性を修正しないとして、批判に直面している。セキュリティ専門家によると、このバグは「ASCIIスマグリング」と呼ばれる攻撃によって、ユーザーの機密情報が第三者に漏洩する可能性があるという。

Google、Geminiのセキュリティ欠陥の修正を拒否し物議を醸す - 写真1
画像ソース: Android Authority。

ジェミニはテキストに隠されたコードに対して脆弱

セキュリティ研究者のViktor Markopoulos氏は、いくつかの一般的な大規模言語モデル(LLM)のこの攻撃に対する耐性をテストしました。その結果、Gemini、DeepSeek、Grokはいずれも脆弱である一方、ChatGPT、Claude、Copilotはより優れた保護を受けていることが示されました。

ASCIIスマグリングとは、攻撃者がプロンプトやコマンドコードをテキスト内に隠す攻撃の一種で、多くの場合、非常に小さなサイズで、あるいは特別にエンコードされています。ユーザーがAIにこの隠されたコードを含むコンテンツを要約または分析するよう指示すると、AIツールはユーザーに気付かれることなく、悪意のあるプロンプトを誤って読み取り、実行してしまいます。

ジェミニ3号、発売前に注目を集める

ジェミニ3号、発売前に注目を集める

VHO - 初期テストでは、Gemini 3 が Gemini 2.5 や Sonnet 4.5 よりも優れたパフォーマンスを示し、ソフトウェア開発における Google の AI の向上が期待されます。

Google Workspace における機密データ漏洩のリスク

Gemini は Gmail、ドキュメント、Google Workspace サービスに直接統合されているため、このリスクは特に懸念されます。非表示のプロンプトによって AI が個人情報、連絡先データ、機密文書を自動的に検索し、ユーザーに知られずにシステムから送信してしまう可能性があります。

マルコポロス氏はグーグルに連絡し、自らの調査結果を伝えた。その際、ジェミニが「割引された携帯電話と引き換える」ためだけに悪意のあるウェブサイトへのリンクを共有するよう促す目に見えないコードまで示した。

Googleはこれがセキュリティ上の欠陥であることを否定している

Googleは公開した回答の中で、これはセキュリティ上の脆弱性ではなく、ソーシャルエンジニアリング攻撃の一種であると述べています。つまり、同社はこれをAIシステムの問題ではなく、ユーザーの不注意な操作によって引き起こされたバグと見なしたのです。

この回答は、Google が近い将来に Gemini のパッチをリリースする予定がないことを示唆しており、ユーザーは AI を使用して文書を処理する際、特に機密情報を含む文書や未検証のソースから提供された文書を処理する際は、より注意する必要があることを意味します。

深く統合されたAIの安全性に対する懸念の高まり

AIが業務やコミュニケーションプラットフォームにますます統合される中で、この事件はテクノロジー企業の責任について疑問を投げかけています。Googleは「ユーザーの安全」への取り組みを強調していますが、今回の決定は、特に企業環境において、Geminiのセキュリティに対する信頼に影響を与える可能性があります。

Android Authorityによると

出典: https://baovanhoa.vn/nhip-song-so/google-gay-tranh-cai-khi-tu-choi-va-loi-bao-mat-gemini-173381.html


コメント (0)

No data
No data

同じトピック

同じカテゴリー

ヘリコプターから見たランソンの洪水地域
ハノイの「崩壊寸前」の暗雲の画像
雨が降り注ぎ、通りは川と化し、ハノイの人々はボートで通りを行き来した。
タンロン皇城における李朝中秋節の再現

同じ著者

遺産

人物

企業

No videos available

時事問題

政治体制

地方

商品