Neues Google-Gemini-Sicherheitsrisiko: Angriff über Prompt-Injection in WhatsApp, Slack und SMS
Eine neue Klasse (IPI) zielt auf den Sprachassistenten Google Gemini ab und ermöglicht Angreifern, die KI stillschweigend durch bösartige Payloads zu übernehmen, die über allt

Kurzfassung
Warum das wichtig ist
- Eine neue Klasse (IPI) zielt auf den Sprachassistenten Google Gemini ab und ermöglicht Angreifern, die KI stillschweigend durch bösartige Payloads zu übernehmen, die über allt
- Obfuskierte falsche Kontextausrichtung: Die Gemini-Anwendung fügt eine bösartige Autorisierungsfrage in einer Fremdsprache (z.
- Chinesisch: „Möchtest du das Fenster öffnen?") unmittelbar gefolgt an.
Gedämpfte falsche Kontextausrichtung: Die bösartige Frage wird als klickbarer Linktext eingebettet, den die Text-zu-Sprache-Engine Nutzer hört nur einen harmlosen Sprachprompt und autorisiert unbemerkt einen Tool-Aufruf, indem er auf „Ja" antwortet.
Die Kombination beider Techniken in einem „Ultimate Combo"-Payload ermöglichte es den Forschern, alle neuesten Gegenmaßnahmen ässigkeit und nahezu ohne Nutzerbeteiligung zu umgehen.
Mit der wiederhergestellten Funktion „Delayed Tool Invocation" demonstrierten die Forscher eine Reihe der Ausbeutung ermöglicht, etwa die Fernsteuerung vernetzter Geräte wie Fenster, Heizungen und Beleuchtung über Google Home.

Technik und Auswirkungen
Zudem gibt es alarmierende Taktiken wie heimliches Videostreaming, bei dem ein Angreifer Zoom zwingen kann, die Kamera des Opfers live über eine 301-HTTP-Umleitung genehmigten Domain zu streamen.
Große -Engineering-Kampagnen nehmen zu: Dabei werden Nachrichten ürdigen Kontakten erstellt, ohne dass die Namen dieser Kontakte im Voraus bekannt sind, indem echte Absender-Namen aus der Benachrichtigungs-Warteschlange extrahiert werden.
Darüber hinaus ist das persistente Memory-Poisoning zu einem kritischen Problem geworden, da dabei falsche Informationen in den Langzeitgedächtnisbereich über das gesamte Google Workspace-Konto des Opfers injiziert werden, was Tablets, Computer und Smart Speaker betrifft.

Einordnung fuer Autofahrer
Zuletzt ermöglichen geplante Überwachungstaktiken die Einrichtung wiederkehrender Aufgaben, die täglich automatisch die neuesten Nachrichten des Nutzers auslesen und so deren Privatsphäre und Sicherheit weiter gefährden. SafeBreach legte die Erkenntnisse am 17. August 2025 dem Google Vulnerability Reward Program vor. Google bestätigte am 14.
November 2025, dass verbesserte Inhalteklassifizierungen die indirekten Prompt-Injection- und Delayed Tool Invocation-Szenarien aus der Forschung erfolgreich abgewehrt haben. Kostenloser Webinar zum OWASP API Top 10 und Leitfaden zur Schließung ücken mit WAAP.
Der Beitrag „Neue Google Gemini-Schwachstelle wird über Prompt-Injections aus WhatsApp, Slack und SMS ausgenutzt" erschien erstmals auf
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Microsoft kündigt Majorana-2-Chip an: Praktischer Quantencomputer soll 2029 verfügbar sein
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Rayman Legends Retold: Ubisofts 40-Dollar-Remake ist ein visuelles Meisterwerk, doch für wen ist es wirklich gedacht?
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- New Google Gemini Vulnerability Exploited via Prompt Injections from WhatsApp, Slack, and SMS
- Canonical
- https://cybersecuritynews.com/google-gemini-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/google-gemini-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Microsoft kündigt Majorana-2-Chip an: Praktischer Quantencomputer soll 2029 verfügbar sein
Microsoft stellte auf seiner Build-Konferenz San Francisco vor einer Entwicklerzielgruppe seinen nächsten Quantencomputer-Chip, den Majorana 2, vor.
05.06.2026
Live Redaktion
Rayman Legends Retold: Ubisofts 40-Dollar-Remake ist ein visuelles Meisterwerk, doch für wen ist es wirklich gedacht?
Der Beginn des Jahres 2026 markierte den Start einer neuen ra Ubisoft, die mit einem groen Reset" in einer beunruhigenden Weise einsetzte und das Unternehmen in mehrere Creative Houses umstrukturierte, was zur Entlas
05.06.2026
Live Redaktion
Microsoft stellt KI-Agent Scout vor: Integration in Teams, Outlook und weitere Dienste
Microsoft hat offiziell Microsoft Scout vorgestellt, seinen ersten „Autopilot"-KI-Agenten: einen persistenten, rund um die Uhr aktiven autonomen Assistenten, der kontinuierlich Microsoft 365-Anwendungen agiert, ohne
05.06.2026
Live Redaktion
JAKA Pi: Chinas kompakter Humanoidroboter für Labore, Schulen und Büros
Ein Shanghai ansässiges Robotikunternehmen hat einen kompakten humanoiden Roboter vorgestellt, der die Ausweitung des Unternehmens über kollaborative Industrieroboter hinaus in den breiteren Bereich der intelligenten
05.06.2026
Live Redaktion