Google, Gmail AI 요약에서 ‘indirect prompt injection’ 해킹 경고(2025.7.14)
0din이 Gemini for Workspace의 prompt-injection 취약성을 시연했으며, 사용자가 ‘이메일 요약’ 기능을 누르면 숨겨진 프롬프트가 피싱 경고로 이어질 수 있다고 설명했다. 기사에 따르면 공격은 흰색 글씨 등으로 사용자가 보지 못하는 방식으로 이메일에 악성 지시를 삽입하며, Gemini는 이를 숨은 지시로 인식해 Google이 보낸 것처럼 보이는 경고를 덧붙일 수 있다. 0din은 보안팀이 Gemini 요약을 ‘보안 경고’가 아니라 ‘정보’로 교육하고, 숨은 텍스트/zero-width 또는 흰색 텍스트를 포함한 이메일은 자동 격리하라고 권고했다.