Une faille de sécurité liée à l’assistant Gemini de Google a récemment été mise en lumière par les chercheurs de Miggo Security. Cette vulnérabilité a permis l’exposition involontaire de données privées issues de réunions, illustrant les risques potentiels des assistants numériques intégrés dans nos outils quotidiens.
L’essentiel à retenir
Miggo Security a découvert que Gemini, l’assistant de Google, pouvait être manipulé pour divulguer des informations confidentielles. En effet, des descriptions d’événements dans Google Agenda ont été exploitées comme vecteurs d’instruction. Ces descriptions, traitées comme du texte interprétable, ont permis aux chercheurs d’y insérer des consignes en langage naturel.
Lorsqu’un utilisateur interrogeait son agenda, Gemini exécutait ces instructions cachées, résumant les réunions et générant un événement contenant ces données. Cette manipulation passait inaperçue pour l’utilisateur.
Selon Miggo Security, les informations intégrées dans le nouvel événement pouvaient être accessibles à des tiers, en fonction des paramètres de partage de calendrier. Cela exposait des données sensibles concernant les réunions privées et leur contexte organisationnel.
La faille mettait en lumière la nécessité de surveiller les droits d’écriture des assistants numériques, notamment dans les outils de calendrier partagés.
Après avoir été alerté de la faille, Google a rapidement pris des mesures pour corriger cette vulnérabilité. Cet incident souligne l’importance de la vigilance lors de l’utilisation d’assistants numériques, capables de créer ou modifier des éléments dans des applications partagées.
Il est conseillé de limiter les droits d’écriture des assistants et de surveiller les événements générés automatiquement, surtout lors de l’acceptation d’invitations extérieures.
Lancé en 2016, Google Assistant s’est rapidement imposé comme l’un des assistants numériques les plus utilisés, grâce à son intégration aux services Google et à sa capacité à répondre à des questions complexes. Intégré à divers produits et services, Google Assistant utilise l’intelligence artificielle pour faciliter les tâches quotidiennes des utilisateurs.
La découverte de cette faille par Miggo Security met en exergue les défis de sécurité liés à l’usage croissant des assistants numériques. Bien que Google ait corrigé ce problème, cet événement rappelle aux utilisateurs l’importance de la prudence dans l’utilisation des technologies intelligentes.