Tendencias Digitales
24.2 C
Miami
jueves, febrero 13, 2025
Tendencias Digitales

Nueva vulnerabilidad en Google Gemini: Inyección de prompts para implantar falsos recuerdos

Noticias Relacionadas

¡AHORA O NUNCA! ¡$400 DE DESCUENTO EN LA HISENSE S7 SERIES CANVASTV!

¡Aprovecha! La Hisense CanvasTV de 65 pulgadas, rival de Samsung The Frame, ¡con $400 de descuento! Diseño elegante, panel QLED 4K y Google TV. ¡Transforma tu hogar en una galería de arte! Corre a Amazon o Best Buy, ¡antes de que se agote!

Chrome revoluciona la seguridad con el cambio automático de contraseñas

Chrome Canary revoluciona la seguridad con su nueva función: ¡el cambio automático de contraseñas! Detecta claves vulnerables y las reemplaza al instante. Protege tus datos fácilmente. ¿Listo para probarlo y aumentar tu seguridad en línea? Descubre cómo activar esta función y despreocúpate de las filtraciones.

DeepSeek: Alarma Internacional por Seguridad y Posibles Sesgos

La IA china DeepSeek bajo la lupa internacional. Acusaciones de fallos de seguridad, sesgos y riesgos para la privacidad han llevado a prohibiciones y fuertes críticas. ¿Es DeepSeek una amenaza real o una simple herramienta incomprendida? Descubre los detalles y las implicaciones en Tendencias Digitales.

DOGE y el Acceso Ilegal a Datos de Préstamos Estudiantiles: Una Investigación Profunda

Una demanda de la UCSA ha revelado un posible acceso ilegal a datos de préstamos estudiantiles por parte de DOGE. La privacidad de millones podría estar en riesgo. Descubre los detalles de este escándalo y cómo podría afectarte. ¿Qué está pasando realmente en el Departamento de Educación?

Reino Unido exige acceso irrestricto a datos de iPhones en todo el mundo: Un reporte preocupante

El Reino Unido exige acceso irrestricto a los datos encriptados de iCloud a nivel mundial. Esta orden, que amenaza la privacidad global, podría obligar a Apple a crear una puerta trasera, poniendo en riesgo la seguridad de millones de usuarios. ¿Qué implicaciones tiene esto para ti?

Nueva vulnerabilidad en Google Gemini: Inyección de prompts para implantar falsos recuerdos

Placeline: Investigación independiente

Lead: ¡Alerta, amantes de la tecnología!

🚨 Una nueva vulnerabilidad en Google Gemini permite a los hackers implantar permanentemente falsos recuerdos en las cuentas de usuario.¿Cómo? Mediante una ingeniosa técnica de inyección de prompts. El ataque, descubierto por el investigador Johann Rehberger, explota la función de memoria a largo plazo de Gemini.

Resumen del ataque:

La vulnerabilidad se basa en una «invocación de herramienta demorada».¿Qué significa esto? 🤔 Un documento malicioso, que parece inofensivo, se le proporciona a Gemini para su resumen. Este documento contiene instrucciones ocultas que manipulan el proceso de resumen. El resumen generado incluye una solicitud encubierta para guardar datos específicos del usuario si este responde con ciertas palabras clave. ¡Exacto! Si el usuario responde con la palabra clave, Gemini guarda la información elegida por el atacante en su memoria a largo plazo.

Detalles técnicos:

El ataque se relaciona con la inyección indirecta de prompts, una técnica que aprovecha la tendencia de los modelos de lenguaje extenso (LLM) a interpretar cualquier entrada como una instrucción. Al condicionar la ejecución de comandos a una respuesta posterior del usuario, el ataque elude las protecciones existentes. Es como si le dieras una orden a Gemini sin que se diera cuenta al instante.

Impacto y consecuencias:

La implantación de falsos recuerdos tiene serias implicaciones.Puede provocar la manipulación del comportamiento del usuario, la difusión de información errónea y la exfiltración de datos. La persistencia de estos falsos recuerdos en sesiones futuras representa una amenaza significativa. Imagina las posibilidades de desinformación… ¡escalofriante!

Respuesta de Google:

Google considera la amenaza de bajo riesgo y bajo impacto, argumentando que la probabilidad de éxito depende del engaño del usuario («phishing»).Su comunicado destaca que la funcionalidad de memoria de Gemini tiene un impacto limitado en una sesión de usuario y que la vulnerabilidad no es escalable. Google afirma haber mitigado ataques similares limitando la capacidad de Gemini de procesar enlaces markdown. Google dice: «No es para tanto,pero estamos trabajando en ello».

Perspectiva del investigador:

Rehberger subraya la gravedad de la «corrupción de memoria» en aplicaciones de LLM, aunque admite que Gemini alerta a los usuarios sobre las actualizaciones de memoria.

«La corrupción de memoria en computadoras es bastante grave, y creo que lo mismo se aplica aquí a las aplicaciones de LLM,» escribió Rehberger. «El AI podría no mostrar al usuario cierta información o no hablar de ciertas cosas o alimentar al usuario con información errónea, etc. Lo bueno es que las actualizaciones de memoria no suceden por completo en silencio: el usuario al menos ve un mensaje al respecto (aunque muchos podrían ignorarlo).»

en otras palabras, ¡ojo con lo que le cuentas a la IA!

Conclusión:

si bien Google ha implementado medidas de mitigación, la vulnerabilidad subyacente de la inyección de prompts indirecta persiste. La vigilancia del usuario y la continua investigación en seguridad son cruciales para mitigar este tipo de amenazas en los chatbots de IA. Se necesitan soluciones más robustas que aborden las causas fundamentales de la vulnerabilidad en vez de solo los síntomas. El incidente subraya la importancia de una investigación exhaustiva en la seguridad de la IA y la necesidad de una mayor transparencia por parte de los desarrolladores. La seguridad en la IA es un campo de batalla constante, y esta vulnerabilidad en Google Gemini es solo el último recordatorio.

¡Sigue Tendencias Digitales para estar al día con lo último en tecnología y tendencias digitales!

Creditos: GettyImages, Unsplash, Otros

Más Articulos

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Lo Ultimo