TechBriefly DE
  • Tech
  • Business
  • Science
  • How to
  • ABOUT
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
  • Articles
No Result
View All Result
TechBriefly DE
No Result
View All Result
Home Tech
Google behebt einen kritischen Gemini-Fehler, der Einladungen in Angriffsvektoren verwandelt hat

Google behebt einen kritischen Gemini-Fehler, der Einladungen in Angriffsvektoren verwandelt hat

byKerem Gülen
21/01/2026
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Die Forscher umgingen die Abwehrmechanismen von Google Gemini mithilfe von Anweisungen in natürlicher Sprache und erzeugten irreführende Ereignisse, um private Kalenderdaten preiszugeben. Diese Methode ermöglicht die Exfiltration sensibler Daten an einen Angreifer über eine Kalenderereignisbeschreibung. Gemini, der LLM-Assistent von Google, lässt sich in alle Google-Webdienste und Workspace-Apps wie Gmail und Kalender integrieren. Der Gemini-basierte Kalendereinladungsangriff beginnt mit dem Senden einer Ereigniseinladung an ein Ziel, die in ihrer Beschreibung eine Prompt-Injection-Nutzlast enthält. Exfiltrationsaktivitäten werden ausgelöst, wenn das Opfer Zwillinge nach ihrem Zeitplan befragt. Dadurch lädt und analysiert der Assistent alle relevanten Ereignisse, einschließlich des Ereignisses mit der Nutzlast des Angreifers. Forscher von Miggo Security, einer Application Detection & Response (ADR)-Plattform, fanden heraus, dass sie Gemini durch die Bereitstellung von Anweisungen in natürlicher Sprache dazu verleiten konnten, Kalenderdaten preiszugeben. Dazu gehörten: Zusammenfassung aller Besprechungen an einem bestimmten Tag, einschließlich privater Besprechungen; Erstellen eines neuen Kalenderereignisses mit dieser Zusammenfassung; und dem Benutzer mit einer harmlosen Nachricht antworten. Die Forscher erklärten: „Da Gemini Ereignisdaten automatisch aufnimmt und als hilfreich interpretiert, kann ein Angreifer, der Ereignisfelder beeinflussen kann, Anweisungen in natürlicher Sprache einschleusen, die das Modell später ausführen kann.“ Sie fanden heraus, dass die Steuerung des Beschreibungsfelds eines Ereignisses die Einbettung einer Aufforderung ermöglichte, der Google Gemini auch bei schädlichem Ausgang Folge leisten würde. Die Nutzlast der böswilligen Einladung bleibt inaktiv, bis das Opfer Gemini eine Routinefrage zu seinem Zeitplan stellt. Nach der Ausführung der eingebetteten Anweisungen der böswilligen Kalendereinladung erstellt Gemini ein neues Ereignis. Die Zusammenfassung des privaten Treffens wird in die Beschreibung dieses neuen Ereignisses geschrieben. In vielen Unternehmensumgebungen wird die aktualisierte Beschreibung für Ereignisteilnehmer sichtbar, wodurch möglicherweise vertrauliche Informationen an den Angreifer weitergegeben werden. Miggo stellte fest, dass Google ein separates, isoliertes Modell zur Erkennung bösartiger Eingabeaufforderungen im primären Gemini-Assistenten verwendet. Ihr Angriff umging diese Ausfallsicherheit jedoch, da die Anweisungen sicher schienen. Prompt-Injection-Angriffe über bösartige Kalenderereignistitel sind nichts Neues. Im August 2025 demonstrierte SafeBreach, dass eine bösartige Google-Kalender-Einladung Gemini-Agenten ausnutzen konnte, um vertrauliche Benutzerdaten preiszugeben. Liad Eliyahu, Miggos Forschungsleiter, informierte BleepingComputer dass der neue Angriff zeigt, dass die Denkfähigkeit von Gemini weiterhin anfällig für Manipulationen ist, obwohl Google nach dem SafeBreach-Bericht zusätzliche Abwehrmaßnahmen implementiert hat. Miggo teilte seine Ergebnisse mit Google, das seitdem neue Abhilfemaßnahmen hinzugefügt hat. Das Angriffskonzept von Miggo verdeutlicht die Komplexität der Antizipation neuer Ausbeutungsmodelle in KI-Systemen, die auf natürlicher Sprache mit mehrdeutiger Absicht basieren. Die Forscher schlagen vor, dass sich die Anwendungssicherheit von der syntaktischen Erkennung zu kontextbewussten Abwehrmaßnahmen weiterentwickeln muss, um diese Schwachstellen zu beheben.


Hervorgehobener Bildnachweis

Source: Google behebt einen kritischen Gemini-Fehler, der Einladungen in Angriffsvektoren verwandelt hat

Kerem Gülen

Kerem Gülen

Kerem from Turkey has an insatiable curiosity for the latest advancements in tech gadgets and a knack for innovative thinking.With 3 years of experience in editorship and a childhood dream of becoming a journalist, Kerem has always been curious about the latest tech gadgets and is constantly seeking new ways to create.As a Master's student in Strategic Communications, Kerem is eager to learn more about the ever-evolving world of technology. His primary focuses are artificial intelligence and digital inclusion, and he delves into the most current and accurate information on these topics.

Related Posts

Amazon will nächste Woche die zweite Welle von Unternehmensentlassungen einleiten

Amazon will nächste Woche die zweite Welle von Unternehmensentlassungen einleiten

Google-Suche fügt hinzu "Persönliche Intelligenz" in den AI-Modus

Google-Suche fügt hinzu "Persönliche Intelligenz" in den AI-Modus

JBL steigt mit der KI-gesteuerten Stem-Trenntechnologie in den Markt für Übungsverstärker ein

JBL steigt mit der KI-gesteuerten Stem-Trenntechnologie in den Markt für Übungsverstärker ein

Oracle und Silver Lake leiten Konsortium bei bahnbrechendem TikTok-Deal in den USA

Oracle und Silver Lake leiten Konsortium bei bahnbrechendem TikTok-Deal in den USA

Amazon will nächste Woche die zweite Welle von Unternehmensentlassungen einleiten
Tech

Amazon will nächste Woche die zweite Welle von Unternehmensentlassungen einleiten

Google-Suche fügt hinzu "Persönliche Intelligenz" in den AI-Modus
Tech

Google-Suche fügt hinzu "Persönliche Intelligenz" in den AI-Modus

JBL steigt mit der KI-gesteuerten Stem-Trenntechnologie in den Markt für Übungsverstärker ein
Tech

JBL steigt mit der KI-gesteuerten Stem-Trenntechnologie in den Markt für Übungsverstärker ein

Oracle und Silver Lake leiten Konsortium bei bahnbrechendem TikTok-Deal in den USA
Tech

Oracle und Silver Lake leiten Konsortium bei bahnbrechendem TikTok-Deal in den USA

Substack bringt TV-App für Apple- und Google-Plattformen auf den Markt
Tech

Substack bringt TV-App für Apple- und Google-Plattformen auf den Markt

TechBriefly DE

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • gp-home
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • ABOUT
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.