{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "Beveiligingsprobleem in Google Gemini maakt samenvattingen e-mail kwetsbaar voor phishing", "description": "Een kwetsbaarheid in Google Gemini for Workspace maakt het mogelijk om phishingaanvallen via e-mail samenvattingen uit te voeren.", "articleBody": "Beveiligingsprobleem in Google Gemini maakt samenvattingen e-mail kwetsbaar voor phishing Een kwetsbaarheid in Google Gemini for Workspace maakt het mogelijk om phishingaanvallen via e-mail samenvattingen uit te voeren. Google Gemini for Workspace kan samenvattingen genereren van e-mails om gebruikers tijd te besparen. Onderzoeker Marco Figueroa ontdekte echter een prompt-injection beveiligingsprobleem waarmee kwaadaardige instructies aan Gemini toegevoegd kunnen worden die niet zichtbaar zijn in de oorspronkelijke e-mail. Hierdoor kunnen samenvattingen phishingwaarschuwingen bevatten die gebruikers misleiden om een schadelijke website te bezoeken, terwijl de e-mail zelf geen verdachte links of bijlagen bevat. Dit probleem werd gerapporteerd via Mozilla’s bugbounty-programma voor generatieve AI. Google bevestigt het lek, heeft nog geen misbruik vastgesteld en werkt aan extra maatregelen ter mitigatie om gebruikers beter te beschermen.", "datePublished": "2025-07-14T15:31:01.000Z", "dateModified": "2025-10-17T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/beveiligingsprobleem-in-google-gemini-maakt-samenvattingen-e-mail-kwetsbaar-voor-phishing/r/recZoZUzvAVR5Yu0e" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/896271/Beveiligingsprobleem+in+Google+Gemini+maakt+samenvattingen+e-mail+kwetsbaar+voor+phishing?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/46/46/1760709600000/wQ3wzKOm2huk6yMNKNrCWw/55E8msIslETiW7OcTm1raY9MrQPTv-6G2hPYHhEwLFB_M2JYJMf4zTgoYFa7SiSQWrVOVs3l6eX_4SvwBC4BBGuce08w30QpSBZLHtwYf3Ju9m39rr9M9MezGodC4wjVcLR2F43F1Ng-PmtpGhcoVg/nRoDCG2xmVx3y1GENLTn0lfeYziot9fsnjSqhbXOcWk" }
Gepubliceerd op:
Een kwetsbaarheid in Google Gemini for Workspace maakt het mogelijk om phishingaanvallen via e-mail samenvattingen uit te voeren.
Google Gemini for Workspace kan samenvattingen genereren van e-mails om gebruikers tijd te besparen. Onderzoeker Marco Figueroa ontdekte echter een prompt-injection beveiligingsprobleem waarmee kwaadaardige instructies aan Gemini toegevoegd kunnen worden die niet zichtbaar zijn in de oorspronkelijke e-mail. Hierdoor kunnen samenvattingen phishingwaarschuwingen bevatten die gebruikers misleiden om een schadelijke website te bezoeken, terwijl de e-mail zelf geen verdachte links of bijlagen bevat.
Dit probleem werd gerapporteerd via Mozilla’s bugbounty-programma voor generatieve AI. Google bevestigt het lek, heeft nog geen misbruik vastgesteld en werkt aan extra maatregelen ter mitigatie om gebruikers beter te beschermen.
Bron:
Het meest recente nieuws op IBgidsNL.
31/10/2025 15:30
31/10/2025 13:00
31/10/2025 12:30
