Hacker gewinnen beim Google bugSWAT: 579 MB große Binärdatei enthüllt internen Quellcode
2024 gewannen Sicherheitsexperten beim Google LLM bugSWAT Event erneut den MVH Award. Sie entdeckten und nutzten eine Schwachstelle in Gemini, die Zugriff auf einen Sandbox mit einer 579 MB großen Binärdatei ermöglichte. Diese enthielt internen Google3-Quellcode und interne Protobuf-Dateien zur Kommunikation mit Google-Diensten wie Google Flights. Durch geschickte Nutzung der Sandbox-Funktionen extrahierten und analysierten sie die Binärdatei und deckten sensible interne Informationen auf. Die Entdeckung unterstreicht die Bedeutung gründlicher Sicherheitstests für hochmoderne KI-Systeme.