„Phishing For Gemini“ – Unsichtbare Befehle täuschen Googles KI-Assistenten

Eine neue Angriffstechnik mit dem Namen „Phishing For Gemini“ zeigt, wie sich Googles KI-Assistent für Workspace durch versteckte Anweisungen in HTML-Mails manipulieren lässt. Der entdeckte Prompt-Injection-Exploit stammt von einem Sicherheitsforscher und wurde über die Plattform 0DIN (Submission 0xE24D9E6B) eingereicht.

Das Prinzip: Angreifer betten unsichtbare Befehle (z. B. weißer Text, Schriftgröße null) in E-Mails ein. Wenn der Empfänger auf „E-Mail zusammenfassen“ klickt, übernimmt Gemini den versteckten Text und zeigt eine täuschend echt wirkende Sicherheitswarnung – inklusive Handlungsaufforderung wie etwa das Anrufen einer Hotline. Nutzer könnten dadurch Opfer von Phishing oder Social Engineering werden – ganz ohne Links oder Anhänge.

Die Schwachstelle betrifft nur die KI-Zusammenfassung, nicht die Mail selbst. Google hatte zwar bereits 2024 Maßnahmen gegen ähnliche Angriffe veröffentlicht, doch wie der aktuelle Fall zeigt, bleibt das Schlupfloch offen. Sicherheitsforscher fordern strengere Filter bei der Verarbeitung unsichtbarer Inhalte.

Related Posts

Studie aus 2025: AI-Plattformen im Datenschutzvergleich

Die Nutzung von generativer KI (Gen AI) und Large Language Models (LLMs) ist heute Alltag. Ob bei der Texterstellung, beim Programmieren oder im Kundenservice – diese Tools erleichtern vieles, doch oft auf Kosten des Datenschutzes. Die aktuelle Studie von Incogni, kombiniert mit der Privacy-Ranking-Grafik 2025, zeigt: Nicht alle Plattformen gehen gleich verantwortungsvoll mit Nutzerdaten um.

Read More

GodFather-Malware stiehlt Banking Logins auf 500 Android Banking Apps

Zimperium zLabs hat eine hochentwickelte Version der berüchtigten GodFather-Malware entdeckt, die mit einer neuartigen Virtualisierungstechnik Android-Geräte kompromittiert.

Read More

Ransomware-Angriff auf OeTTINGER Brauerei

Die OeTTINGER Brauerei GmbH, einer der größten deutschen Brauerei- und Getränkehersteller, wurde Opfer eines Ransomware-Angriffs durch die Hackergruppe RansomHouse. Dies berichtete der Cybersecurity-Dienst FalconFeeds.io am 5. Mai 2025.

Read More