Google soluciona una vulnerabilidad en Gemini para Android que permitía notificaciones maliciosas

Una vulnerabilidad en Google Gemini para Android permitía que notificaciones manipuladas de aplicaciones como WhatsApp y Slack alteraran las respuestas de la inteligencia artificial y las herramientas conectadas. El problema, descubierto por SafeBreach, ha sido resuelto mediante cambios en el servidor.

Los investigadores de SafeBreach identificaron la falla mientras probaban la función Utilidades de Gemini en Android, la cual lee y responde a las notificaciones del teléfono. El problema facilitaba ataques de inyección de instrucciones utilizando alertas de aplicaciones de mensajería y redes sociales, incluyendo WhatsApp, Slack, SMS, Signal, Instagram y Messenger. La técnica, denominada "Fake Context Alignment", creaba escenarios duales que eludían los controles de seguridad: uno que parecía legítimo para Gemini mientras presentaba una versión benigna al usuario. Or Yair, líder del equipo de investigación de seguridad en SafeBreach, publicó los hallazgos el 3 de junio. Google resolvió el problema con mejoras en el clasificador de contenido del lado del servidor. No se encontró evidencia de explotación en el mundo real y no fue necesaria ninguna actualización de la aplicación por parte de los usuarios. Los investigadores señalaron que el ataque no requería una aplicación maliciosa en el dispositivo. Los usuarios pueden reducir el riesgo desactivando la función de Utilidades de Gemini o los permisos de notificación de la aplicación de Google. El descubrimiento sigue a investigaciones previas sobre ataques basados en calendarios contra la inteligencia artificial.

Artículos relacionados

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Imagen generada por IA

Google adds detection for spoofed calls to Android phones

Reportado por IA Imagen generada por IA

Google is rolling out a new feature to Android devices that detects impersonation scams involving spoofed calls. The update targets the rising threat of AI-generated deepfake voices in financial fraud. It begins deploying this month on phones running Android 12 and higher.

Google has been quietly installing a 4GB AI model called Gemini Nano onto some Chrome browsers without notifying users. Computer scientist Alexander Hanff raised the issue after discovering the file on his devices. The company says the model supports on-device features like scam detection and has provided ways to disable it.

Reportado por IA

Google has rolled out enhancements to its Google Home app, improving camera navigation and controls with Gemini AI integration. The update also brings Gemini 3.1 to the voice assistant for early access users, enabling better handling of complex commands. New automation options expand smart home capabilities.

Google has begun rolling out a new 'Skills' feature in its Chrome browser on desktop, enabling users to save and quickly reuse custom Gemini AI prompts. The update makes it easier to repeat tasks like calculating protein in recipes or comparing products across tabs. Skills sync across devices when signed into a Google account and include a library of premade prompts.

Reportado por IA

A banking trojan has resurfaced on Android devices, posing as popular apps including TikTok and various streaming services.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar