Gmail upozorio 1,8 milijarde korisnika

Nikoleta Tadić avatar

Google je u svom najnovijem blog postu izdao ozbiljno upozorenje za 1,8 milijardi korisnika Gmail-a, upozoravajući na potencijalnu pretnju koja dolazi od sajber napada koje pokreće veštačka inteligencija. Ovo novo zlo, nazvano indirektni promptovi, može neprimetno da krade podatke korisnika bez ikakvih znakova upozorenja. Za razliku od tradicionalnih metoda hakovanja koje zahtevaju od vas da kliknete na sumnjive linkove ili preuzmete zaražene datoteke, novi napadi koriste sofisticirane tehnike AI-a.

Indirektni promptovi omogućavaju zlonamernim akterima da manipulišu generativnim AI sistemima koji su integrisani u aplikacije poput Gmaila. U praksi, to može značiti da napadač može prevariti AI asistenta da deli vaše privatne podatke, kao što su poruke ili informacije iz vašeg kalendara, bez vašeg znanja ili pristanka.

Kako napadi funkcionišu? Prevara se dešava putem benignih dokumenata ili poruka koje korisnici prime. Kada otvorite Google dokument, vaši AI alati automatski ga skeniraju. Skriveni prompt unutar dokumenta može navesti AI da izvrši zlonamerne radnje, poput slanja vaših ličnih podataka na eksterni server ili kopiranja osetljivih informacija u drugi dokument. Najgore je što možete biti potpuno nesvesni da se nešto dogodilo.

"Ovaj suptilan, ali potencijalno opasan napad postaje sve češći širom industrije, posebno s povećanom upotrebom AI alata u svakodnevnom životu," navodi se u saopštenju Google-a. Posebno zabrinjavajuće je što korisnici nisu nužno svesni napada, jer ne moraju ni da klikću ili preuzimaju nešto kako bi postali žrtve.

Iako je veoma važno da tehnološke kompanije preduzmu korake kako bi se zaštitili od ovakvih pretnji, svakodnevni korisnici takođe mogu učiniti mnogo. Evo nekoliko preporuka za zaštitu:

  1. Budite oprezni sa zajedničkim dokumentima – Posebno obratite pažnju na pozivnice za kalendar ili dokumente koji dolaze od nepoznatih kontakata. Uvek proverite izvor pre nego što otvorite ili prihvatite pozivnicu.

  2. Izbegavajte ekstenzije trećih strana – Kada koristite dodatke ili ekstenzije koje tvrde da integrišu AI, budite oprezni. Uvek proverite reputaciju i verodostojnost izvora pre nego što ih instalirate.

  3. Onemogućite nepotrebne AI funkcije – U podešavanjima Gmail-a ili Google Dokumenata, onemogućite AI funkcije koje ne koristite često. To može smanjiti potencijalnu izloženost.

  4. Redovno preglede dozvole i logove aktivnosti – Kontinuirano pratite dozvole vašeg Google naloga, kao i logove aktivnosti, kako biste bili sigurni da nema neobičnih ili sumnjivih radnji.

Osim ovih mera, ne zaboravite na osnovne sigurnosne prakse, kao što su korišćenje dvofaktorske autentifikacije, jake i jedinstvene lozinke, kao i praćenje bilo kakvog neobičnog ponašanja ili obaveštenja.

S obzirom na brzinu kojom se tehnologija razvija, važno je da ostanemo informisani i oprezni. Kao što se AI alati sve više integrišu u svakodnevne aplikacije, tako i rizici postaju složeniji. Ova nova vrsta pretnje označava promenu u načinu na koji se obavljaju sajber napadi, a korisnici moraju biti proaktivni kako bi zaštitili svoje informacije u svetu gde su podaci vredniji nego ikad.

Kroz svu ovu modernu tehnologiju, važno je ne zaboraviti osnovne aspekte bezbednosti i ostati kritičan prema informacijama koje primamo. U svetu gde se zlonamerni softver razvija paralele sa inovacijama u veštačkoj inteligenciji, pažnja je ključna u očuvanju naših digitalnih identiteta.

Nikoleta Tadić avatar

izbor urednika