Google GeminiImage Credit source: Google Gemini
Google Gemini Alert: यदि आप एआई असिस्टेंट के लिए गूगल जेमिनी का इस्तेमाल करते हैं तो आपको सावधान हो जाना चाहिए. गूगल के AI असिस्टेंट जेमिनी को लेकर एक बड़ी सुरक्षा चेतावनी सामने आई है. जेमिनी में हाल ही में गूगल Calendar तक पहुंच जैसे नए फीचर्स जोड़े गए थे, जिन्हें प्रोडक्टिविटी बढ़ाने वाला बताया गया. लेकिन अब सुरक्षा शोधकर्ताओं ने खुलासा किया है कि यही सुविधा यूजर्स की निजता के लिए खतरा बन सकती है. हैकर्स एक खास तकनीक के जरिए कैलेंडर डेटा चुरा सकते हैं, वो भी बिना यूजर को शक हुए.
कैसे काम करता है Gemini का नया फीचर
गूगल जेमिनी को हाल ही में यूजर्स के Calendar ऐप तक एक्सेस दिया गया था, ताकि वह मीटिंग्स, शेड्यूल और फ्री टाइम की जानकारी दे सके. देखने में यह फीचर काफी मददगार लगता है, क्योंकि इससे यूजर को बार-बार कैलेंडर चेक नहीं करना पड़ता. लेकिन जैसे ही AI को ज्यादा एक्सेस मिला, वैसे ही सुरक्षा जोखिम भी बढ़ गए. रिसर्चर्स के मुताबिक, AI को भाषा और संदर्भ के जरिए बहकाया जा सकता है.
Indirect Prompt Injection क्या है?
Miggo Security के रिसर्चर्स ने बताया कि हैकर्स एक तकनीक का इस्तेमाल कर रहे थे, जिसे Indirect Prompt Injection कहा गया. इसमें हैकर यूजर को एक सामान्य सा Google Calendar इनवाइट भेजते हैं. इस इनवाइट के डिस्क्रिप्शन में छुपे हुए निर्देश डाले जाते हैं, जिन्हें जेमिनी समझ सकता है. ये निर्देश सीधे कोड नहीं, बल्कि साधारण भाषा में होते हैं, जिससे AI धोखा खा जाता है.
एक साधारण सवाल, लेकिन बड़ा नुकसान
जब यूजर Gemini से पूछता है कि वह किसी खास दिन फ्री है या नहीं, तब AI पूरे कैलेंडर को स्कैन करता है. इसी दौरान वह उस खतरनाक इनवाइट तक पहुंच जाता है, जिसमें छुपे निर्देश होते हैं. इसके बाद जेमिनी खुद ही यूजर की मीटिंग्स का सार बनाकर नया कैलेंडर इवेंट बना देता है. बाहर से यह सब सामान्य लगता है, लेकिन अंदर ही अंदर निजी जानकारी लीक हो चुकी होती है.
गूगल की प्रतिक्रिया और बड़ा सबक
Miggo Security ने इस खामी की जानकारी गूगल की सिक्योरिटी टीम को दे दी थी. गूगल ने जांच के बाद इस कमजोरी की पुष्टि की और इसे ठीक कर दिया है. रिसर्चर्स का कहना है कि AI आधारित फीचर्स एक नए तरह के खतरे पैदा कर रहे हैं. अब कमजोरियां सिर्फ कोड में नहीं, बल्कि भाषा, संदर्भ और AI के व्यवहार में भी छुपी हो सकती हैं. यह चेतावनी भविष्य के AI सिस्टम्स के लिए बेहद अहम मानी जा रही है.
ये भी पढ़ें: तहलका मचाने को तैयार Motorola Signature स्मार्टफोन, मिलेंगे 50MP के 4-4 दमदार कैमरा

