قد يكون لدى Google Drive طريقة يستخدمها المتسللون لخداعك لتثبيت كود محتال، أخبر مسؤول النظام A. Nikoci The Hacker News عن وجود خلل في ميزة إدارة الإصدارات في Drive والتي قد تسمح للمهاجمين بتبديل ملف شرعي ببرامج ضارة. يقال إن خدمة التخزين السحابي لا تتحقق لمعرفة ما إذا كان الملف من نفس النوع، أو حتى تفرض نفس الامتداد، قد تكون صورة قطة غير ضارة برنامجًا مقنعًا. لا تلمح المعاينة عبر الإنترنت إلى أي تغييرات أو تطلق تنبيهات، لذلك قد لا تعرف أن هناك ملف به مشكلة حتى يتم تثبيته بالفعل. يبدو أن Chrome يثق ضمنيًا في تنزيل Drive حتى عندما تكتشف برامج مكافحة الفيروسات الأخرى شيئًا غير صحيح. يمكن استخدام هذا الأسلوب في هجمات التصيد بالرمح التي تخدع المستخدمين لخرق أنظمتهم، قد تتلقى إشعارًا بتحديث المستند وتحصل على الملف دون إدراك التهديد. قال Nikoci إنه أخطر Google بالمشكلة، لكن لم يتم تصحيحها حتى 22 أغسطس، سيكون هذا مفيدًا بشكل أساسي لمهاجمة الشركات التي تعتمد على Google Drive لمشاركة المستندات، ولكن هذا أمر شائع بشكل متزايد. يشير الوصف أيضًا إلى أن هذا قد يتطلب تغييرًا كبيرًا في التحكم في إصدار Drive، في الوقت الحالي، قد تكون أفضل الحلول هي استخدام برامج مكافحة الفيروسات والحذر من تنبيهات تحديث ملفات Google Drive، خصوصًا إذا لم تكن تتوقعها.