Des chercheurs ont démontré des vulnérabilités dans l'IA Gemini de Google, exploitant des injections de prompts indirectes pour manipuler des appareils domestiques intelligents et déclencher des actions malveillantes. En élaborant des prompts trompeurs au sein d'invitations de calendrier et en tirant parti de l'invocation automatique différée d'outils, ils ont réussi à réaliser des actions telles que l'ouverture de fenêtres, l'envoi de messages abusifs et le lancement d'appels Zoom. Ces attaques, nécessitant un minimum de compétences techniques, mettent en évidence les risques sérieux de l'injection de prompts dans les systèmes d'IA, notamment concernant les conséquences inattendues dans le monde physique.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments