WhatsApp, Slack aj obyčajná SMS mohli zneužiť Gemini v Androide. Stačila notifikácia a AI asistent poslúchol cudzie pokyny
Gemini sa dal oklamať obyčajnou správou vo WhatsAppe či inej aplikácii. Útočníkovi stačila notifikácia, aby AI asistent robil veci, o ktorých používateľ netušil.
Umelá inteligencia dnes zasahuje do čoraz väčšieho počtu zariadení. Asistenti ako Gemini od Googlu už dávno neslúžia len na odpovedanie otázok. Dokážu ovládať inteligentnú domácnosť, spúšťať aplikácie, pracovať s kalendárom či pamätať si informácie o používateľovi. Práve preto rastie aj záujem bezpečnostných výskumníkov o to, čo všetko sa dá s takýmito systémami zneužiť.
Výskumníci zo spoločnosti SafeBreach Labs teraz upozornili na novú zraniteľnosť, ktorá útočníkom umožnila manipulovať s Gemini prostredníctvom obyčajných notifikácií z komunikačných aplikácií. Stačila správa vo WhatsAppe, Signale, Messengeri, Slacku alebo dokonca klasická SMS.
Útok prišiel cez notifikácie
Výskumníci zistili, že Gemini spracoval obsah notifikácií ako súčasť konverzačného kontextu. Ak útočník do správy vložil špeciálne pripravené inštrukcie, dokázal nimi ovplyvniť správanie asistenta bez toho, aby si to používateľ všimol.

Útočná plocha sa pritom ukázala ako mimoriadne rozsiahla. Prakticky každá aplikácia schopná poslať notifikáciu mohla poslúžiť ako vstupná brána pre škodlivý obsah.

„Ak útočník dokáže vyvolať notifikáciu na vzdialenom zariadení, môže doručiť škodlivý obsah prostredníctvom WhatsAppu, Slacku, Signalu, SMS, Instagramu alebo Messengeru,“ vysvetlil vedúci výskumného tímu Or Yair.
Najprv sa útočníkom podarilo meniť odpovede Gemini. Asistent napríklad mohol používateľovi oznámiť falošnú systémovú správu alebo ho naviesť na podvodný odkaz. Tým sa však možnosti útoku neskončili.
Súvisí s tým

Gemini predstieral správy od dôveryhodných ľudí
Jedna z najzaujímavejších častí výskumu ukázala, že Gemini mohol predstierať komunikáciu od skutočných kontaktov. Ak útočník poznal meno nadriadeného, kolegu alebo rodinného príslušníka, dokázal asistenta prinútiť, aby používateľovi oznámil neexistujúcu správu v ich mene. V hlasovej podobe mohla takáto manipulácia pôsobiť veľmi presvedčivo, najmä keď človek práve šoféroval alebo nemal telefón v ruke.
Výskumníci navyše objavili spôsob, ako útok uskutočniť aj bez znalosti konkrétnych kontaktov. Gemini jednoducho prevzal meno z reálnej notifikácie a priradil k nemu podvrhnutý obsah.
Takýto postup otvoril cestu k rozsiahlym phishingovým kampaniam zameraným na veľké množstvo používateľov.
Google útoky zablokoval, no výskumníci našli obchádzku
Google po predchádzajúcich bezpečnostných zisteniach zaviedol viacero ochranných mechanizmov. Tie mali zabrániť tomu, aby škodlivé inštrukcie dokázali spúšťať ďalšie nástroje alebo ovládať externé služby. Výskumníci však objavili novú techniku, ktorú pomenovali „Fake Context Alignment“.
Princíp bol pomerne jednoduchý. Bezpečnostné kontroly Gemini sa snažili overiť, či používateľ naozaj súhlasil s vykonaním určitej akcie. Výskumníci preto vytvorili situáciu, v ktorej systém videl súhlas používateľa, no samotný používateľ netušil, s čím vlastne súhlasil.
V jednom prípade Gemini položil otázku v čínštine, ktorá znamenala „Chceš otvoriť okno?“. Hneď za ňou nasledovala nevinná anglická veta typu „Potreboval si ešte niečo?“.

Používateľ odpovedal „áno“, pretože reagoval na druhú otázku. Gemini však jeho odpoveď priradil k tej prvej.
„Potreboval som oklamať systém tak, aby veril, že používateľ schválil vykonanie akcie, pričom používateľ o tom vôbec nevedel,“ uviedol Or Yair.
V ďalšej verzii útoku výskumníci ukryli škodlivú otázku do odkazu, ktorý hlasový asistent vôbec neprečítal. Používateľ tak počul len neškodnú otázku, no bezpečnostný mechanizmus pracoval s úplne iným obsahom.
Po úspešnom obídení ochranných mechanizmov sa otvorili oveľa vážnejšie možnosti. Výskumníci predviedli ovládanie prvkov inteligentnej domácnosti vrátane okien, svetiel či ďalších zariadení napojených na Google Home. Následne sa zamerali aj na iné aplikácie.
Gemini dokázal otvoriť webové adresy. Výskumný tím preto využil dôveryhodnú doménu, ktorá používateľa presmerovala do aplikácie Zoom. Výsledkom bolo automatické pripojenie do videohovoru bez ďalšieho zásahu používateľa.
Takýto scenár mohol útočníkom umožniť napríklad zistiť IP adresu obete, sťahovať súbory alebo spúšťať ďalšie aplikácie. Najzaujímavejšie zistenie sa týkalo funkcií, ktoré mali pretrvať aj po skončení konverzácie.
Výskumníci dokázali Gemini presvedčiť, aby si zapamätal nepravdivé informácie o používateľovi. V jednom experimente asistent uložil do svojej pamäte, že používateľ sa volá Danny. Podobným spôsobom vytvoril aj opakované úlohy. Gemini napríklad nastavil pravidelnú akciu, ktorá mala každý večer pracovať so správami používateľa.
Keďže dlhodobá pamäť Gemini funguje naprieč viacerými zariadeniami v rámci jedného Google účtu, dôsledky takéhoto útoku mohli zasiahnuť smartfón, tablet aj počítač súčasne.

Google tvrdí, že sa mu podarilo túto chybu opraviť
SafeBreach Labs nahlásil zistenia Googlu v auguste 2025. Spoločnosť následne pripravila úpravy ochranných mechanizmov a podľa vyjadrenia výskumníkov zaviedla nové klasifikátory obsahu, ktoré opísané útoky zablokovali.
Prípad však opäť ukázal, že moderní AI asistenti už nepredstavujú len chatbota odpovedajúceho na otázky. Čím viac funkcií získajú a čím hlbšie preniknú do zariadení používateľov, tým atraktívnejším cieľom sa stanú pre bezpečnostných výskumníkov aj útočníkov. A práve spôsob, akým umelá inteligencia vyhodnotí dôveru, kontext a súhlas používateľa, patrí medzi oblasti, ktoré budú vývojári riešiť ešte veľmi dlho.
Ďalej k téme
Nový online podvod cieli na AI nadšencov. Falošné reklamy kradnú heslá aj overovacie kódy · 5 min čítania
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu funguje · 4 min čítania
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp · 4 min čítaniaPáčil sa ti článok?
Čo sa ti na článku páčilo?
Čo by sme mali zlepšiť?
Vytvor si účet – komentár bude pod tvojím menom, dostaneš body a upozornenie na odpovede.
Pokračovaním súhlasíš s pravidlami komunity a potvrdzuješ, že máš aspoň 16 rokov.
Zverejní sa pod tvojou prezývkou .
Platia pravidlá diskusie. Odkazy na iné weby nie sú povolené.
Tvoju spätnú väzbu sme dostali.
Diskusia
Toto miesto je zatiaľ voľné. Kto napíše prvý, dostane štítok natrvalo. Člen komunity aj +5 bodov
Pravidlá preberania obsahu:
Ďalší článok z témy Bezpečnosť
Máš aktualizovaný WhatsApp? Stačilo kliknúť na Reel a aplikácia ťa mohla poslať na server útočníkaWhatsApp opravil chybu v Instagram Reels správach, cez ktorú mohol útočník podstrčiť vlastnú URL. Problém zasiahol Android aj iPhone a oprava je už dostupná.Martin Borko · · 3 min čítania
WhatsApp opravoval chybu, cez ktorú mohol útočník podstrčiť do správy s Instagram Reelom vlastnú URL adresu. Zraniteľnosť zasiahla Android aj iPhony a hoci Meta neeviduje jej zneužívanie v reálnych útokoch, ak WhatsApp neaktualizuješ pravidelne, oplatí sa skontrolovať, či máš v telefóne najnovšiu verziu.Problém dostal označenie CVE-2026-23866 a týkal sa údajov, ktoré WhatsApp spracúva pri zobrazovaní Instagram Reels. Náhľad videa totiž neobsahuje …Pokračovať v čítaní
Kamenický v NR SR: Rozpočet prináša dobré správy a sociálny zmier, dane zvyšovať nebudeme
Škoda za viac ako 7 600 eur. Skupina zlodejov s pomocou zamestnanca vykradla predajňu
FBI prekazila masaker v Mall of America: Tínedžer chcel strieľať z kalašnikova do nemoslimov
Trumpove ihrisko ako sídlo budúcich prezidentov USA. Právnici už kontaktovali miestne úrady
EÚ sa potichu pripravuje na najhoršie: Hrozí masívny hybridný útok so stratami na životoch
Smrad z komína vás môže stáť tisíce. Kedy môže k vám domov vtrhnúť kontrola a dať vám pokutu?
Spadlo 290 mm zrážok, je to najviac v októbri za posledných 40 rokov. Ulice Barcelony zaplavila voda
Teplé počasie zajtra skončí. Takto teplo už nebude a vieme, kedy sa zmení počasie u vás
Atlantik čaká na prvý hurikán sezóny. Isaias môže prudko zosilnieť
Európa sa rozlúči s neskorým letom. Teploty prudko klesnú, na horách zasneží
Babie leto končí. MAPA ukazuje, kde vietor zosilnie až na úroveň víchrice
Počasie na zajtra: Studený front prinesie dážď, búrky aj víchricu, ale stále zostane teplo
Veľká Európska konferencia autoškôl už čoskoro na SlovakiaRingu
Dosť bolo SUV? Nový Renault E-Space naznačuje návrat ku klasickým minivanom
Tankovacia turistika vo V4: Kde ušetríte a kedy rozdiel zhltne cesta?
Autá strieda ako ponožky. Má cukrík a už hľadá iné auto. Čo sa mu odohráva v hlave?
Nový Lexus ES riadne narástol. Chcete hybrid, alebo EV?
Nový Jaguar Type 01 hrá vabank! Záchranca značky alebo posledný pokus pred koncom?
Nový MAN eTGX má dlhšiu kabínu. Čo tým získajú dopravcovia?
Test KGM Musso Grand šokuje tichom ako v luxusnej limuzíne
Predlžovač dojazdu Mahle: Elektrickým kamiónom pomôže spaľovací motor
Nový Volkswagen Amarok má dostať čínsky základ. Rozlúči sa s Fordom aj európsky model?
Pneumatiky Bridgestone Ecopia zvládli takmer 300-tisíc km bez výmeny
Kia PV7 mieri nad PV5. Väčšia elektrická dodávka odvezie tri europalety
Sankcionované ruské Il-76 lietali pre Emiráty. Tie isté stroje môžu zásobovať obe strany vojny v Sudáne
Anduril získal kontrakt až za 1,8 miliardy dolárov. Jeho systém má prepojiť senzory, drony aj zbrane americkej armády
Vyzerá ako 155 mm granát, no má vlastný náporový motor. Sceptre má letieť vyše 140 km rýchlosťou Mach 3
Nový fínsky Patria Trackx nemá silný pancier ani veľké delo. Má prejsť tam, kde iné obrnené vozidlá uviaznu
Rusi prvýkrát zhodili ozbrojeného robota z Il-76. Na prípravu mu podľa nich stačilo pár minút
Francúzsko prvýkrát odpálilo M51.3 z jadrovej ponorky. Skúšku sledoval aj Macron
FOTO z premiéry filmu Šípkari: Pauhofová v mini... Maštalír a Dangl so štýlovými manželkami!
Bývalá jojkárka Kmotríková pred rokmi zmizla z obrazoviek: Takto teraz vyzerá!
Zomrela oscarová herečka (†102): S milovaným manželom boli hollywoodsky unikát!
Tereza z Dunaja radikálne zmenila imidž: Brutál! Tomu sa hovorí odvaha
Sú bio vajcia naozaj zdravšie a výživnejšie než bežné? Pozri sa, či sa za ne oplatí priplatiť
Je perlivá voda zdravá? Takto vplýva na žalúdok, reflux a zuby
Prečo sa oplatí vypiť pohár vody hneď ráno? Tvoje telo to pocíti viacerými spôsobmi
Čo sa deje s telom v okamihu, keď ťa výbuch odhodí? Tlaková vlna dokáže napáchať škody ešte skôr, než dopadneš na zem
Ako často perieš psí pelech a ako ho správne vyčistiť? Toto v ňom zostáva aj po dôkladnom vysávaní
Zostávajú ti po ponožkách hlboké ryhy na členkoch? Takto zistíš, kedy už nejde len o bežný otlak
Štúdia potvrdila to, čo doteraz tušil každý majiteľ mačiek: Sú to naozaj tak lenivé tvory
NASA objavila na Mesiaci nový obrovský kráter, väčší ako Koloseum. Vznikol pri náraze, ktorý prichádza raz za storočie
Gravitácia ako liek? Nová štúdia ukázala, ako by mohla byť táto netradičná liečba jedného dňa realitou
Venuša nám mohla byť v minulosti podobnejšia, než dnes: Mala mesiac, ktorý ale skončil tragicky
Astronómovia po prvýkrát v histórii zaznamenali rádiový signál vychádzať z konkrétnej exoplanéty: Mimozemšťania?
Tento organizmus zvládne teplotu až 70 °C. Vedci objavili nový teplotný rekord pre zložitejší život
Vedci narazili na zvláštny problém s čiernymi dierami: Ak existuje takzvaná temná dimenzia, môžu mať jeden rozmer navyše
Ľudstvo sníva o lunárnom meste, no to by rýchlo narazilo na problém: Vedci hovoria, že voda by sa minula mimoriadne rýchlo
Vedci prvýkrát zachytili kvantový skok zvuku v reálnom čase. Častica zvuku im náhle zmizla pred očami
Vedci objavili ľudský gén, ktorý dokáže „preskakovať“ do iných genómov. Našli ho v kiahňovom víruse
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu funguje
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp
Máš aktualizovaný WhatsApp? Stačilo kliknúť na Reel a aplikácia ťa mohla poslať na server útočníka
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti
Nový online podvod cieli na AI nadšencov. Falošné reklamy kradnú heslá aj overovacie kódy
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu