Vandaag
Nieuws
Hardware
Software
Site
Tip
Oor
Archief nieuwsbrief
Abonneer
☰
Home
Vandaag
Nieuws |
Hackers misbruiken de samenvattingen van Google Gemini voor slimme phishing: zo gaan ze te werk
Gepubliceerd op: 2025-07-16
Een nieuwe zwakte in Google Gemini voor Workspace laat hackers valse e-mail samenvattingen maken die eruitzien als legitieme waarschuwingen. Security-expert Marco Figueroa ontdekte via Mozilla’s 0din bug bounty-programma hoe aanvallers dit doen.
Zo werkt het
De hackers verstoppen kwaadaardige instructies in e-mails met onzichtbare tekst, bijvoorbeeld in witte tekst op een witte achtergrond of met lettergrootte nul (font-size: 0px). Deze instructies, vaak verpakt in HTML- of CSS-code, worden niet gezien door de gebruiker, maar wordt wel opgepikt door Gemini.
Wanneer een gebruiker Gemini vraagt om de e-mail samen te vatten, dan volgt de AI deze verborgen commando’s en voegt een valse waarschuwing toe, zoals: “Je Gmail-wachtwoord is gecompromitteerd, bel dit nummer.” En omdat het zo erop lijkt dat dit een officiële waarschuwing is van Google, zullen slachtoffers sneller in de val lopen. De aanval heeft geen links of bijlagen nodig, wat detectie door spamfilters bemoeilijkt.
Is dit nieuw?
Niet helemaal. Gelijkaardige aanvallen werden vorig jaar al gemeld, maar ondanks beveiligingsmaatregelen van Google blijft de truc werken. Google zegt dat er geen bewijs is dat aanvallers al daadwerkelijk misbruik gemaakt hebben van deze method. En dat het werkt aan betere beveiliging via “red-teaming”. Figueroa raadt aan om verdachte opmaak te filteren en AI-samenvattingen niet blind te vertrouwen.
Het nut van bug bounty programma's
Toch nog even dit: de ontdekking werd gedaan door een externe beveiligingsexpert, in het kader van het 0din bug bounty programma van Mozilla. Dit soort programma’s beloont ethische hackers voor het vinden van beveiligingsfouten in software. Bedrijven zoals Mozilla en Google gebruiken ze om zwakke plekken te identificeren en te repareren voordat criminelen ze misbruiken, wat de digitale veiligheid verhoogt.
(1)
https://www.bleepingcomputer.com/news/security/google-gemini-flaw...
(2)
https://www.tomshardware.com/tech-industry/cyber-security/investi...
Deel op
Deel per
Terug naar het overzicht
Nieuws
OpenAI bouwt eigen alternatief voor GitHub
Gevaarlijk iPhone-hackgereedschap 'Coruna' lekt naar criminelen
Google verlaagt zijn Play Store-belasting: van 30% naar 20% (of minder) - Wat is er aan de hand?
Iran bijna volledig offline na Amerikaanse en Israëlische aanvallen
Google Home krijgt slimme update met Gemini: vraag je camera live wat er gebeurt
Meta test AI-winkelhulp: slimme producttips rechtstreeks in chat
Polymarket: even wedden of er bommen gaan vallen
AI kan bugs opsporen in software - maar die herstellen? Ho maar!
AI-veiligheid versus militaire macht: het conflict tussen OpenAI en Anthropic in 2026
Google maakt https bestand tegen quantumcomputers
Naar het Nieuws-archief...
Hardware
Apple lanceert spotgoedkope MacBook Neo vanaf 599 dollar
Motorola gaat samenwerken met GrapheneOS: meer privacy op Android-telefoons
Leica Leitzphone van Xiaomi: groot, maar met echte camera
Weer een bedrijf dat voor leerling-tovenaar wil spelen: satellieten moeten 's nachts licht naar
AI-assistent Patty fluistert voortaan in oren Burger King-edewerkers
Uber test vliegende taxi's in Dubai via de app
AI-agents veranderen software: les van Karpathy en Gupta
Notepad krijgt straks afbeeldingen in Windows 11
Zou jij een slimme halsband voor je trouwe viervoeter kopen?
Revolutionaire 3D-printmethode dankzij hologrammen
Naar het Hardware-archief...
Oor
Audible lanceert goedkopere abonnement: nu vanaf €8-9 per maand
De gesloten podcast-wereld: RSS-feeds sterven uit
Spotify maakt je playlists nog vloeiender met Smart Reorder
Nieuw audioformaat: kan dit MP3 en Opus vervangen?
Audible lanceert 'Immersion Reading': lees én luister tegelijk
De zaak ontleed: de Groningse sextortion
De muziekindustrie gaat over op 'minder is meer'
YouTube lanceert een handige AI-playlistmaker – maar alleen voor betalende gebruikers.
AI-datacenters in de ruimte: totale science-fiction of slim businessplan?
Spotify maakt songteksten nóg handiger
Naar het Oor-archief...
Site
Tint Shade Generator: kleuren schakeringen
Typelit: tik eens een boek uit
Arden Nirith Market: marktplaats voor creators
Cut The Stream
Galaxy Warden: check je account
VoiceDot: luister naar mensen uit de hele wereld
Monitor The Situation: nieuws op de wereldkaart
Web Surfer: willekeurig mee surfen
Booletin: instant broadcasting
Grade My Page: hoe goed doet je landingspagina het?
Naar het Site-archief...
Tip
Roep AI-acties in Verkenner een halt toe
Google Photos: ontkoppel de afdrukdiensten
Google Photos: herinneringen van bepaalde periodes uitsluiten
Google Photos: Automatische herinneringen
Activeer meldingen voor te hoge bloeddruk op je Apple Watch
Google Photos: verberg afbeeldingen van andere apps
Slimmer werken met Google Photos: sneller delen
Zo schrijf je een langer artikel op X
Microsoft Word maakt hyperlinks makkelijker en sneller
Tip: Gebruik de verborgen Reading Mode in Google Chrome voor rustiger lezen
Naar het Tip-archief...
Software
Disconnect Me: browser extensie
Lightshot: schermafdrukken
CC Cleaner: grote opkuis
Mouse Jiggler: je scherm actief houden
Agent Ransack: slimmer zoeken naar bestanden
Pixar RenderMan: gratis voor niet-commerciële projecten
Prey: bescherm je apparaten
Headway: app die boeken samenvat
WikiTrip: een reisgids gebaseerd op de Wikipedia
Current: nieuws als een meander, geen inbox
Naar het Software-archief...
Bekijk hier de oudere artikels
Ons archief is wellicht het meest uitgebreide overzicht...
Alle rechten voorbehouden aan www.netties.be (c) 2026 - v50 - voor suggesties en vragen gebruik ons
contactformulier
.
Design en programmatie by PDL