× Στο Νησί
SOCIAL MEDIA

Χάκερ κλέβουν τους κωδικούς χρηστών του Gmail

Με την χρήση τεχνητή νοημοσύνη επιτήδειοι προσπαθούν να ξεγελάσουν τους χρήστες και να παραδώσουν τους κωδικούς τους.

Από το NEWSROOM Δημοσίευση 19/7/2025

Χάκερ κλέβουν τους κωδικούς χρηστών του Gmail
' χρόνος ανάγνωσης

Προσθέστε το Νησί στις αναζητήσεις σας

Add stonisi.gr on Google ↗

Μια νέα απειλή αφορά τους χρήστες του Gmail, με την Google να προειδοποιεί για παραπλάνησή τους και κλοπή κωδικών μέσω του ΑΙ εργαλείου Gemini, το οποίο είναι ενσωματωμένο σε Gmail και Google Workspace, αναφέρει η dailymail.



Οι ειδικοί στον κυβερνοχώρο διαπίστωσαν ότι κακόβουλοι χρήστες στέλνουν μειλ με κρυμμένες εντολές που ενεργοποιούν παραπλανητικές λειτουργίες ηλεκτρονικού «ψαρέματος» (phishing), ξεγελώντας τους χρήστες ώστε να κοινοποιήσουν τον κωδικό πρόσβασης του λογαριασμού τους ή να επισκεφθούν κακόβουλους ιστότοπους.



Αυτά τα μειλ έχουν σχεδιαστεί έτσι ώστε να δείχνουν ως επείγοντα και μερικές φορές να προέρχονται από κάποια επιχείρηση. Οι χάκερς ενσωματώνουν λευκό κείμενο πάνω σε λευκό φόντο, το οποίο είναι αόρατο στον χρήστη αλλά ανιχνεύσιμο από το AI.



Όταν ο χρήστης πατήσει «περίληψη» στο μειλ το Gemini διαβάζει το κρυφό κείμενο και αυτό με τη σειρά του το παρασύρει να δημιουργήσει ψεύτικες ειδοποιήσεις ασφαλείας που μοιάζουν να προέρχονται από την Google.



Ο Marco Figueroa, διαχειριστής του GenAI bounty, επέδειξε πώς ένα τέτοιο κακόβουλο μήνυμα θα μπορούσε να ειδοποιήσει ψευδώς τους χρήστες ότι ο λογαριασμός ηλεκτρονικού ταχυδρομείου τους παραβιάστηκε, προτρέποντάς τους να καλέσουν έναν ψεύτικο αριθμό τηλεφώνου «υποστήριξης Google» που παρέχεται για να επιλύσουν το πρόβλημα.



Για την αντιμετώπιση αυτών των επιθέσεων που ονομάζονται «indirect prompt injection», οι ειδικοί συνιστούν στις εταιρείες να ρυθμίζουν τα προγράμματα-πελάτες ηλεκτρονικού ταχυδρομείου ώστε να ανιχνεύουν και να εξουδετερώνουν κρυφόπεριεχόμενο στα σώματα των μηνυμάτων.



Επιπλέον, η εφαρμογή φίλτρων μετεπεξεργασίας για τη σάρωση των εισερχομένων για ύποπτα στοιχεία, όπως «επείγοντα μηνύματα», διευθύνσεις URL ή αριθμούςτηλεφώνου, θα μπορούσε να ενισχύσει την άμυνα έναντι τέτοιων απειλών. Το κόλπο αποκάλυψε ομάδα ασφαλείας 0Din της Mozilla, η οποία παρουσίασε στοιχεία για μία από τις επιθέσεις την περασμένη εβδομάδα, όπου η AI εμφάνιζε ένα ψεύτικο alert που έλεγε πως ο λογαριασμός του χρήστη παραβιάστηκε.



Αυτός ο τύπος χειραγώγησης εκμεταλλεύεται την αδυναμία της τεχνητής νοημοσύνης να διακρίνει τη διαφορά μεταξύ της ερώτησης ενός χρήστη και του κρυφού μηνύματος ενός χάκερ.

Σύμφωνα με την IBM, η τεχνητή νοημοσύνη δεν μπορεί να διακρίνει τη διαφορά, καθώς και τα δύο μοιάζουν με κείμενο, επομένως η τεχνητή νοημοσύνη ακολουθεί όποιο από τα δύο συμβεί πρώτο, ακόμα κι αν είναι κακόβουλο.



Η Google παραδέχεται ότι αυτό το είδος επίθεσης αποτελεί πρόβλημα από το 2024 και δήλωσε ότι έχει προσθέσει νέα εργαλεία ασφαλείας για να το σταματήσει, αλλά αυτό φαίνεται να εξακολουθεί να λειτουργεί.

Οι ειδικοί ανησυχούν για το ότι η τεχνητή νοημοσύνη δεν μπορεί να διακρίνει τη διαφορά μεταξύ ενός πραγματικού μηνύματος και μιας κρυφής επίθεσης, και αν η Google δεν διορθώσει αυτή τη συμπεριφορά, τότε ο κίνδυνος παραμένει ενεργός.



Ωστόσο, δεν είναι μόνο το Gmail. Ο κίνδυνος εξαπλώνεται καθώς η τεχνητή νοημοσύνη ενσωματώνεται στα Έγγραφα Google, στο Ημερολόγιο και σε εξωτερικές εφαρμογές.

Οι ειδικοί στον κυβερνοχώρο λένε ότι ορισμένες από αυτές τις επιθέσεις δημιουργούνται και εκτελούνται ακόμη και από άλλα συστήματα τεχνητής νοημοσύνης και όχι μόνο από ανθρώπους χάκερ.

Η Google υπενθύμισε στους χρήστες ότι δεν ενημερώνει για παραβιάσεις μέσω του Gemini ή της λειτουργίας περίληψης. Επομένως, εάν μια AI summary σάς ενημερώνει ότι ο κωδικός πρόσβασής σας διατρέχει κίνδυνο ή σας δίνει έναν σύνδεσμο για να κάνετε «κλικ», αντιμετωπίστε την ως ύποπτη και διαγράψτε το μειλ.



H Google ανέφερε ότι το Gemini ζητά πλέον επιβεβαίωση πριν κάνει οτιδήποτε επικίνδυνο, όπως η αποστολή ενός μειλ ή η διαγραφή κάποιου στοιχείου. Αυτό το επιπλέον βήμα δίνει στους χρήστες την ευκαιρία να σταματήσουν την ενέργεια, ακόμα κι αν η τεχνητή νοημοσύνη έχει εξαπατηθεί.

Η Google εμφανίζει επίσης ένα κίτρινο banner εάν εντοπίσει και μπλοκάρει μια επίθεση. Ωστόσο, ορισμένα προβλήματα δεν έχουν ακόμη λυθεί.

[ΠΗΓΗ]

Δείτε περισσότερα άρθρα μας στα αποτελέσματα αναζήτησης

Add stonisi.gr on Google ↗
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ
ΕΛΛΑΔΑ

Οι πληρωμές από ΕΦΚΑ και ΔΥΠΑ ως τις 19 Ιουνίου

Θα καταβληθούν 50,4 εκατομμύρια ευρώ σε 48.150 δικαιούχους
Οι πληρωμές από ΕΦΚΑ και ΔΥΠΑ ως τις 19 Ιουνίου
ΒΟΡΕΙΟ ΑΙΓΑΙΟ

«Τα νησιά μας δεν είναι η εύκολη λύση»

Ο αναπληρωτής Περιφερειάρχης Βορείου Αιγαίου Γιάννης Καλτάκης προειδοποιεί ότι Σάμος, Λέσβος και Χίος έχουν φτάσει στα όριά τους και ζητά άμεση αναθεώρηση των κυβερνητικών σχεδιασμών για τη μεταφορά μεταναστών από την Κρήτη
«Τα νησιά μας δεν είναι η εύκολη λύση»
ΚΟΣΜΟΣ

Πιο κοντά από ποτέ η συμφωνία ειρήνης μεταξύ ΗΠΑ και Ιράν

Ο πρωθυπουργός του Πακιστάν ανακοίνωσε ότι έχει συμφωνηθεί το τελικό κείμενο, ενώ Ουάσιγκτον και Τεχεράνη στέλνουν αντικρουόμενα μηνύματα για το περιεχόμενο και την οριστικοποίηση της συμφωνίας
Πιο κοντά από ποτέ η συμφωνία ειρήνης μεταξύ ΗΠΑ και Ιράν
ΒΟΡΕΙΟ ΑΙΓΑΙΟ

Νέο κρούσμα αφθώδους πυρετού στον Μανταμάδο

50 εκτροφές βρέθηκαν αρνητικές στους σημερινούς ελέγχους – Συνεχίζεται η επιτήρηση σε όλη τη Λέσβο
Νέο κρούσμα αφθώδους πυρετού στον Μανταμάδο
ΕΛΛΑΔΑ

Φθηνότερο ρεύμα, προστασία της κατοικίας και αυξήσεις σε δασκάλους και γιατρούς

Από τη δωρεάν μετακίνηση σε Αθήνα και Θεσσαλονίκη έως την κατάργηση των Πανελλαδικών το πακέτο προτάσεων που παρουσίασε ο Αλέξης Τσίπρας
Φθηνότερο ρεύμα, προστασία της κατοικίας και αυξήσεις σε δασκάλους και γιατρούς
ΕΛΛΑΔΑ

Σήμα κινδύνου από τους εργολήπτες για τα δημόσια έργα

Οι αυξήσεις έως και 35% στα υλικά μέσα σε τρεις μήνες δημιουργούν συνθήκες «ανωτέρας βίας» και απειλούν την ομαλή ολοκλήρωση έργων σε όλη τη χώρα.
Σήμα κινδύνου από τους εργολήπτες για τα δημόσια έργα
ΒΟΡΕΙΟ ΑΙΓΑΙΟ

Πώς θα επιβιώσουν τα ελληνικά νησιά

Ημερίδα της ΕΛΛΕΤ, του Πανεπιστημίου Αιγαίου και του Εθνικού Μουσείου Φυσικής Ιστορίας Γουλανδρή
Πώς θα επιβιώσουν τα ελληνικά νησιά
ΒΟΡΕΙΟ ΑΙΓΑΙΟ

Παράταση 12ετίας στις επαγγελματικές άδειες τεχνικών ειδικοτήτων

Η Διεύθυνση Βιομηχανίας της Περιφέρειας Βορείου Αιγαίου ενημερώνει για τη διαδικασία θεώρησης και τις προθεσμίες που πρέπει να τηρηθούν
Παράταση 12ετίας στις επαγγελματικές άδειες τεχνικών ειδικοτήτων
ΕΛΛΑΔΑ

Τσακίζει τα νοικοκυριά η ακρίβεια

Τρελές αυξήσεις σε καύσιμα, αεροπορικά εισιτήρια και βασικά τρόφιμα για τον Μάιο ανακοίνωσε η ΕΛΣΤΑΤ
Τσακίζει τα νοικοκυριά η ακρίβεια
ΒΟΡΕΙΟ ΑΙΓΑΙΟ

Το «Λευκά Όρη» σκαντζάρει το «Νήσος Σάμος»

Το πλοίο της Superfast Ferries θα κάνει ένα δεκαήμερο πέρασμα από το Βόρειο Αιγαίο
Το «Λευκά Όρη» σκαντζάρει το «Νήσος Σάμος»
ΒΟΡΕΙΟ ΑΙΓΑΙΟ

Ανοίγει στις 7 Ιουλίου η πλατφόρμα για το Μεταφορικό Ισοδύναμο Επιχειρήσεων 2023

Οι νησιωτικές επιχειρήσεις καλούνται να υποβάλουν αιτήσεις έως τις 31 Ιουλίου για την κάλυψη μέρους του κόστους μεταφοράς εμπορευμάτων
Ανοίγει στις 7 Ιουλίου η πλατφόρμα για το Μεταφορικό Ισοδύναμο Επιχειρήσεων 2023
ΕΛΛΑΔΑ

Η ΕΛΑΣ ανοίγει τον διάλογο με την κοινωνία στη Νίκαια

Στην πλατεία Οσίας Ξένης, πολίτες και Αλέξης Τσίπρας συζητούν ανοιχτά για τα προβλήματα της καθημερινότητας και τις αλλαγές που ζητά η κοινωνία
Η ΕΛΑΣ ανοίγει τον διάλογο με την κοινωνία στη Νίκαια