TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Odhalili hromadný útok. Služba, ktorú Slováci milujú, vás dokáže pripraviť o peniaze
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Odhalili hromadný útok. Služba, ktorú Slováci milujú, vás dokáže pripraviť o peniaze

Umelá inteligencia Gemini od spoločnosti Google mala chybu, ktorú šikovne vedeli zneužiť hackeri. Problém firma už odstránila.

21. januára 2026 12:09
Lucia Bihuncová
21. januára 2026
Zdieľať
4 min
Zdieľať
V skratke
  • Stačila obyčajná pozvánka na kávu, ktorú ste si uložili do Google Kalendára
  • Ak ste následne požiadali Gemini o zhrnutie vášho programu, nastal problém
  • Údaje o vašom súkromnom harmonograme sa mohli dostať do rúk útočníkovi
  • Útočník totiž do pozvánky zakomponoval nenápadný odkaz pre AI

Umelá inteligencia nám mala prácu uľahčiť, no zdá sa, že kyberzločincom otvorila dvere, o ktorých sme doteraz ani netušili. Bezpečnostní analytici nedávno odhalili fascinujúcu, no znepokojivú chybu v systéme Google Gemini.

Ukázalo sa, že útočníci dokázali obísť súkromie používateľov a ukradnúť citlivé dáta z kalendára bez toho, aby obeť musela kliknúť na podozrivý odkaz alebo stiahnuť vírus. Stačila na to jedna šikovne napísaná veta ukrytá v pozvánke, na čo upozornil portál The Hacker News.

Útok, ktorý prebieha v „ľudskej reči“

Tento typ napadnutia sa odborne nazýva nepriama injekcia príkazov (indirect prompt injection). Na rozdiel od klasického hackingu, kde útočník píše zložitý kód, tu využíva prirodzený jazyk. Liad Eliyahu, vedúci výskumu v spoločnosti Miggo Security, vysvetľuje, že zraniteľnosti sa už neobmedzujú len na chyby v programovacom kóde. Podľa neho teraz prebývajú v samotnom jazyku a kontexte, ktorým umelá inteligencia (AI) rozumie.

Celý proces začína nevinne. Útočník vám pošle pozvánku na udalosť v Google Kalendári. Do jej popisu však nenápadne vloží inštrukcie pre umelú inteligenciu, v tomto prípade pre AI Gemini. Tieto inštrukcie zostávajú nepovšimnuté, kým neurobíte banálnu vec a nespýtate sa Gemini na svoj program.

Podvod, hackeri, útoky
Ilustr. obr. | Zdroj: Depositphotos

Ako sa z pomocníka stane špión?

Predstavte si, že sa ráno spýtate: „Gemini, aké stretnutia ma čakajú vo štvrtok?“ Umelá inteligencia začne skenovať váš kalendár, aby vám odpovedala. Narazí však na škodlivú pozvánku od útočníka. Inštrukcie v nej Gemini „prikážu“, aby namiesto jednoduchého zhrnutia urobila niečo navyše. Zhrnula všetky vaše súkromné porady a vložila tieto informácie do popisu novej udalosti v kalendári.

Výskumníci z Miggo Security upozornili, že v mnohých firemných nastaveniach sú tieto novovytvorené udalosti viditeľné aj pre útočníka. Ten si tak môže v tichosti prečítať detaily vašich súkromných stretnutí bez toho, aby ste si čokoľvek všimli. Gemini vám totiž na displej vráti úplne bežnú a neškodnú odpoveď.

Prečítajte si tiež

Android malvér
Falošný Netflix a Spotify kradnú dáta: Android zaplavil nový špionážny vírus
EÚ je nekompromisná: Chystá obrovský zákaz čínskych technológií, dotkne sa to všetkých
MIMORIADNE: Na Slovákov udrel ďalší útok. Hrozí obrovská strata peňazí, podľahnú aj skúsenejší (+ foto)
Vláda ľuďom odporúča núdzový balíček s 10 položkami. Zachráni vás pri jadrovom konflikte
Takto vyzerá SMS-ka, ktorá vás pripraví o peniaze: Stačí jeden krok a máte prázdny účet

Gemini a iné AI ako nové platformy pre útoky

Hoci Google už túto konkrétnu chybu opravil, experti varujú, že ide len o špičku ľadovca. Podobné techniky, ako napríklad útok „Reprompt“, boli objavené aj pri systéme Microsoft Copilot. Problémom je, že čím viac sa AI integruje do našich pracovných nástrojov, tým väčšie riziko vzniká.

Výskumníci zo spoločnosti XM Cyber navyše odhalili spôsoby, ako môžu útočníci ovládnuť neviditeľné „servisné účty“ v cloude Google Vertex AI a premeniť ich na akýchsi dvojitých agentov. Tí potom môžu čítať históriu četov alebo získavať prístup k citlivým úložiskám dát.

Môžeme veriť AI pri programovaní?

Súčasne s týmito odhaleniami prebehla analýza piatich populárnych nástrojov na písanie kódu pomocou AI (ako Cursor či Claude Code). Výsledky sú zmiešané. Ori David zo spoločnosti Tenzai zdôrazňuje, že na tieto nástroje sa pri návrhu bezpečných aplikácií zatiaľ nemôžeme stopercentne spoľahnúť. AI síce dokáže vygenerovať funkčný kód, no často zlyháva pri nastavovaní bezpečnostných pravidiel alebo overovaní prístupov.

Čo si z toho vziať? Umelá inteligencia je mocný nástroj, ale stále potrebuje ľudský dozor. Vo svete, kde sa „vírusom“ môže stať obyčajná veta v pozvánke na kávu, je opatrnosť dôležitejšia než kedykoľvek predtým.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Nestlé Alarmujúci nález v dojčenskej výžive: Úrady bijú na poplach a sťahujú produkty z trhu

Najčítanejšie

Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie
Banky bijú na poplach. Ľudia by si mali urýchlene vybrať hotovosť, odporúčajú takúto sumu
19. januára 2026
POZOR, Slovensko, peniaze
Veľká zdravotná poisťovňa ohlásila koniec. Od februára už toto poistencom nepreplatí
20. januára 2026
pozor, mýto, pravidlá, auto, šoférovanie
Máte takéto auto? Do 2. februára treba vyplniť dôležité tlačivo a zaplatiť
20. januára 2026
peniaze, bankovky, mince, euro, príspevok
Štát plánuje vziať majetok ľudí. Siahne aj na vodičské preukazy
20. januára 2026

Najnovšie články

  • Odhalili hromadný útok. Služba, ktorú Slováci milujú, vás dokáže pripraviť o peniaze
  • Alarmujúci nález v dojčenskej výžive: Úrady bijú na poplach a sťahujú produkty z trhu
  • Mnohí Slováci môžu čakať peniaze: Poisťovňa začala vyplácať milióny
  • Vesmír ako „továreň“ na lieky? Vírusy na obežnej dráhe dokážu zachrániť ľudské životy
  • Falošný Netflix a Spotify kradnú dáta: Android zaplavil nový špionážny vírus

Bude sa vám páčiť

POZOR, automobilka, auto, zákaz predbiehania, rýchlosť

Od 1. januára sa zmenila povinná výbava. Toto sa po novom musí nachádzať v každom aute

20. januára 2026
Mimoriadne, Slovensko, vlajka

Finančnú správu evakuovali: Rodine šéfa sa vyhrážali smrťou, vraj to trvá už dlhšie

20. januára 2026
hacker, hackeri, podvod, útok, únik dát, prihlasovacie údaje, finančná správa, Cloudflare

V sekunde prídete o účet. Slováci uverili bizarnému klamstvu, brániť sa už nedá

19. januára 2026
EČV/ŠPZ

Za ŠPZ-ky si pýtajú 30 € mesačne: Bizarný poplatok pobúril vodičov

19. januára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?