TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Odhalili hromadný útok. Služba, ktorú Slováci milujú, vás dokáže pripraviť o peniaze
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Odhalili hromadný útok. Služba, ktorú Slováci milujú, vás dokáže pripraviť o peniaze

Umelá inteligencia Gemini od spoločnosti Google mala chybu, ktorú šikovne vedeli zneužiť hackeri. Problém firma už odstránila.

Lucia Bihuncová
21. januára 2026
Zdieľať
4 min
Zdieľať
V skratke
  • Stačila obyčajná pozvánka na kávu, ktorú ste si uložili do Google Kalendára
  • Ak ste následne požiadali Gemini o zhrnutie vášho programu, nastal problém
  • Údaje o vašom súkromnom harmonograme sa mohli dostať do rúk útočníkovi
  • Útočník totiž do pozvánky zakomponoval nenápadný odkaz pre AI

Umelá inteligencia nám mala prácu uľahčiť, no zdá sa, že kyberzločincom otvorila dvere, o ktorých sme doteraz ani netušili. Bezpečnostní analytici nedávno odhalili fascinujúcu, no znepokojivú chybu v systéme Google Gemini.

Ukázalo sa, že útočníci dokázali obísť súkromie používateľov a ukradnúť citlivé dáta z kalendára bez toho, aby obeť musela kliknúť na podozrivý odkaz alebo stiahnuť vírus. Stačila na to jedna šikovne napísaná veta ukrytá v pozvánke, na čo upozornil portál The Hacker News.

Útok, ktorý prebieha v „ľudskej reči“

Tento typ napadnutia sa odborne nazýva nepriama injekcia príkazov (indirect prompt injection). Na rozdiel od klasického hackingu, kde útočník píše zložitý kód, tu využíva prirodzený jazyk. Liad Eliyahu, vedúci výskumu v spoločnosti Miggo Security, vysvetľuje, že zraniteľnosti sa už neobmedzujú len na chyby v programovacom kóde. Podľa neho teraz prebývajú v samotnom jazyku a kontexte, ktorým umelá inteligencia (AI) rozumie.

Celý proces začína nevinne. Útočník vám pošle pozvánku na udalosť v Google Kalendári. Do jej popisu však nenápadne vloží inštrukcie pre umelú inteligenciu, v tomto prípade pre AI Gemini. Tieto inštrukcie zostávajú nepovšimnuté, kým neurobíte banálnu vec a nespýtate sa Gemini na svoj program.

Podvod, hackeri, útoky
Ilustr. obr. | Zdroj: Depositphotos

Ako sa z pomocníka stane špión?

Predstavte si, že sa ráno spýtate: „Gemini, aké stretnutia ma čakajú vo štvrtok?“ Umelá inteligencia začne skenovať váš kalendár, aby vám odpovedala. Narazí však na škodlivú pozvánku od útočníka. Inštrukcie v nej Gemini „prikážu“, aby namiesto jednoduchého zhrnutia urobila niečo navyše. Zhrnula všetky vaše súkromné porady a vložila tieto informácie do popisu novej udalosti v kalendári.

Výskumníci z Miggo Security upozornili, že v mnohých firemných nastaveniach sú tieto novovytvorené udalosti viditeľné aj pre útočníka. Ten si tak môže v tichosti prečítať detaily vašich súkromných stretnutí bez toho, aby ste si čokoľvek všimli. Gemini vám totiž na displej vráti úplne bežnú a neškodnú odpoveď.

Prečítajte si tiež

Gemini
Google prichytil hackerov. Použili 100-tisíc promptov, chceli naklonovať Gemini
EÚ zakazuje používanie AI na pracovných telefónoch. Pre osobné zariadenia to zatiaľ len odporúča
Umelá inteligencia oklame viac ako 50 % ľudí. Útokom vďaka nej stúpla návratnosť až 50-násobne.
Siri prestane byť neschopná. Aktualizácia, ktorá ju posunie na úroveň Gemini či ChatGPT, príde čoskoro
Začnú si pýtať občiansky, sken tváre a hlas budú analyzovať priebežne. Discord ohlásil masívne zmeny

Gemini a iné AI ako nové platformy pre útoky

Hoci Google už túto konkrétnu chybu opravil, experti varujú, že ide len o špičku ľadovca. Podobné techniky, ako napríklad útok „Reprompt“, boli objavené aj pri systéme Microsoft Copilot. Problémom je, že čím viac sa AI integruje do našich pracovných nástrojov, tým väčšie riziko vzniká.

Výskumníci zo spoločnosti XM Cyber navyše odhalili spôsoby, ako môžu útočníci ovládnuť neviditeľné „servisné účty“ v cloude Google Vertex AI a premeniť ich na akýchsi dvojitých agentov. Tí potom môžu čítať históriu četov alebo získavať prístup k citlivým úložiskám dát.

Môžeme veriť AI pri programovaní?

Súčasne s týmito odhaleniami prebehla analýza piatich populárnych nástrojov na písanie kódu pomocou AI (ako Cursor či Claude Code). Výsledky sú zmiešané. Ori David zo spoločnosti Tenzai zdôrazňuje, že na tieto nástroje sa pri návrhu bezpečných aplikácií zatiaľ nemôžeme stopercentne spoľahnúť. AI síce dokáže vygenerovať funkčný kód, no často zlyháva pri nastavovaní bezpečnostných pravidiel alebo overovaní prístupov.

Čo si z toho vziať? Umelá inteligencia je mocný nástroj, ale stále potrebuje ľudský dozor. Vo svete, kde sa „vírusom“ môže stať obyčajná veta v pozvánke na kávu, je opatrnosť dôležitejšia než kedykoľvek predtým.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok Nestlé Alarmujúci nález v dojčenskej výžive: Úrady bijú na poplach a sťahujú produkty z trhu
Ďalší článok parkovanie, platené parkovanie Tisíce Slovákov doteraz parkovali zadarmo, po novom musia platiť za každú hodinu (čo sa deje)

Najčítanejšie

peniaze, bankovky, mince, euro, DPH, daň
3 000 € príde rovno na účet: Štát schválil štedrý príspevok, prvá splátka príde v apríli
16. februára 2026
odťahová služba, skonfiškovanie vozidiel
Štát skonfiškoval viac ako 430 áut. Vodiči doplácajú na opakujúcu sa chybu
14. februára 2026
kuracie mäso
Slovenské reťazce údajne predávajú kuracie mäso s ochorením. Upozornili na to aktivisti
16. februára 2026
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
Štát prekvapil aj odborníkov. Chce odoberať majetok ľudí, zadrží aj vodičské preukazy
15. februára 2026

Najnovšie články

  • Google prichytil hackerov. Použili 100-tisíc promptov, chceli naklonovať Gemini
  • Galaxy S26 sa blíži: Ktorý model sa oplatí kúpiť práve vám? Máme čísla, ktoré môžu pomôcť
  • Štát potvrdil výrazné zvýšenie dôchodkov. Mnohí Slováci si prilepšia hneď dvakrát (+ sumy)
  • Bratislavskú MHD čaká rozsiahla modernizácia: Pribudne vyše 130 nových vozidiel
  • Lidl v Poľsku začal účtovať poplatok za parkovanie. Po 90 minútach zaplatíte 23 €

Bude sa vám páčiť

SMS správa

Takto vyzerá SMS správa, ktorá vás pripraví o peniaze. Ľudia prišli o desaťtisíce eur

13. februára 2026
Google, nová funkcia Výsledky o vás

Google spustil nástroj, ktorý vám detailne prezradí, čo všetko o vás internet vie

13. februára 2026
Telekom, aktuálne

T-Mobile začne pomocou AI prekladať hovory v reálnom čase. Fungovať to bude aj na tlačidlových telefónoch

13. februára 2026
polícia

Máte toto vo svojom aute? Vodičov zaskočil prísny zákon, hrozí im pokuta takmer 500 € (už platné)

12. februára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?