Logo

Donnerstag, Januar 22, 2026

Prompt Injection durch Kalendereintrag: gemini führt versteckte Anweisungen aus

Bei Bleeping Computer ist ein Bericht erschienen, wie gemini durch einen manipulierten Kalendereintrag dazu gebracht wurde, einem Angreifer Daten offenzulegen. Es wird ein Kalendereintrag verschickt, der für einen Menschen unbedenklich klingt, von gemini aber als Anweisung interpretiert wird.
Aktiviert wird der Angriff, wenn der reguläre Nutzer gemini anweist zu prüfen, ob  Terminkollisionen existieren. Gemini liest dann des manipulierten Eintrag und führt die Anweisung aus. Prompt injection bei KI ist natürlich kein neues Thema, aber bzgl. Angriffe über Kalendereinladungen sollte man Anwender sensibilisieren.
Beschreibung des Angriffs von Liad Eliyahu:

Presseberichte dazu:

RSS | ATOM


Kommentar hinzufügen

Die Felder Name und Kommentar sind Pflichtfelder.


BBCode Hilfe