TechBriefly PT
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PT
No Result
View All Result
Home Tech
Google corrige falha crítica do Gemini que transformava convites em vetores de ataque

Google corrige falha crítica do Gemini que transformava convites em vetores de ataque

byKerem Gülen
21/01/2026
in Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

Os pesquisadores contornaram as defesas do Google Gemini usando instruções em linguagem natural, criando eventos enganosos para vazar dados privados do Agenda. Este método permite a exfiltração de dados confidenciais para um invasor por meio de uma descrição de evento do Calendário. Gemini, assistente LLM do Google, integra-se aos serviços da web do Google e aos aplicativos do Workspace, como Gmail e Agenda. O ataque de convite do Calendar baseado no Gemini começa com o envio ao alvo de um convite de evento contendo uma carga útil de injeção imediata em sua descrição. As atividades de exfiltração são acionadas quando a vítima questiona Gemini sobre sua programação. Isso faz com que o assistente carregue e analise todos os eventos relevantes, incluindo aquele com a carga útil do invasor. Pesquisadores da Miggo Security, uma plataforma de detecção e resposta de aplicativos (ADR), descobriram que poderiam enganar a Gemini para que vazasse dados do Calendário, fornecendo instruções em linguagem natural. Estes incluíram: resumir todas as reuniões em um dia específico, inclusive as privadas; criando um novo evento de calendário com esse resumo; e responder ao usuário com uma mensagem inofensiva. Os pesquisadores explicaram: “Como o Gemini ingere e interpreta automaticamente os dados do evento para serem úteis, um invasor que pode influenciar os campos do evento pode plantar instruções em linguagem natural que o modelo pode executar posteriormente”. Eles descobriram que controlar o campo de descrição de um evento permitia incorporar um aviso que o Google Gemini obedeceria, mesmo com um resultado prejudicial. A carga útil do convite malicioso permanece inativa até que a vítima faça uma pergunta rotineira ao Gemini sobre sua programação. Após a execução das instruções incorporadas do convite malicioso do Calendário, o Gemini cria um novo evento. Ele escreve o resumo da reunião privada na descrição deste novo evento. Em muitas configurações empresariais, a descrição atualizada torna-se visível para os participantes do evento, potencialmente vazando informações confidenciais para o invasor. Miggo observou que o Google emprega um modelo separado e isolado para detectar solicitações maliciosas no assistente Gemini principal. No entanto, o ataque deles contornou essa segurança porque as instruções pareciam seguras. Ataques de injeção imediata por meio de títulos de eventos maliciosos do Calendário não são novos. Em agosto de 2025, o SafeBreach demonstrou que um convite malicioso do Google Agenda poderia explorar agentes Gemini para vazar dados confidenciais do usuário. Liad Eliyahu, chefe de pesquisa da Miggo, informou BipandoComputador que o novo ataque demonstra que as capacidades de raciocínio do Gemini permanecem vulneráveis ​​à manipulação, apesar do Google implementar defesas adicionais após o relatório do SafeBreach. A Miggo compartilhou suas descobertas com o Google, que desde então adicionou novas mitigações. O conceito de ataque da Miggo destaca as complexidades de antecipar novos modelos de exploração em sistemas de IA impulsionados pela linguagem natural com intenções ambíguas. Os pesquisadores sugerem que a segurança das aplicações deve evoluir da detecção sintática para defesas sensíveis ao contexto para lidar com essas vulnerabilidades.


Crédito da imagem em destaque

Source: Google corrige falha crítica do Gemini que transformava convites em vetores de ataque

Related Posts

Amazon deve lançar segunda onda de demissões corporativas na próxima semana

Amazon deve lançar segunda onda de demissões corporativas na próxima semana

A Pesquisa Google adiciona "Inteligência Pessoal" para o modo IA

A Pesquisa Google adiciona "Inteligência Pessoal" para o modo IA

JBL entra no mercado de amplificadores práticos com tecnologia de separação de hastes orientada por IA

JBL entra no mercado de amplificadores práticos com tecnologia de separação de hastes orientada por IA

Oracle e Silver Lake lideram consórcio em acordo histórico com a TikTok nos EUA

Oracle e Silver Lake lideram consórcio em acordo histórico com a TikTok nos EUA

Amazon deve lançar segunda onda de demissões corporativas na próxima semana
Tech

Amazon deve lançar segunda onda de demissões corporativas na próxima semana

A Pesquisa Google adiciona "Inteligência Pessoal" para o modo IA
Tech

A Pesquisa Google adiciona "Inteligência Pessoal" para o modo IA

JBL entra no mercado de amplificadores práticos com tecnologia de separação de hastes orientada por IA
Tech

JBL entra no mercado de amplificadores práticos com tecnologia de separação de hastes orientada por IA

Oracle e Silver Lake lideram consórcio em acordo histórico com a TikTok nos EUA
Tech

Oracle e Silver Lake lideram consórcio em acordo histórico com a TikTok nos EUA

Substack lança aplicativo de TV para plataformas Apple e Google
Tech

Substack lança aplicativo de TV para plataformas Apple e Google

TechBriefly PT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.