Google corrige falha no Gemini para Android causada por notificações maliciosas

Uma vulnerabilidade no Google Gemini para Android permitia que notificações manipuladas de aplicativos como WhatsApp e Slack alterassem as respostas da IA e as ferramentas conectadas. O problema, descoberto pela SafeBreach, foi solucionado por meio de alterações no servidor.

Pesquisadores da SafeBreach identificaram a falha enquanto testavam o recurso Utilities do Gemini no Android, que lê e responde às notificações do telefone. O problema permitia ataques de injeção de prompt usando alertas de aplicativos de mensagens e redes sociais, incluindo WhatsApp, Slack, SMS, Signal, Instagram e Messenger. A técnica, chamada Fake Context Alignment, criava cenários duplos que contornavam as verificações de segurança. Um parecia legítimo para o Gemini, enquanto apresentava uma versão inofensiva ao usuário. Or Yair, líder da equipe de pesquisa de segurança da SafeBreach, publicou as descobertas em 3 de junho. O Google resolveu o problema com melhorias no classificador de conteúdo do lado do servidor. Não foram encontradas evidências de exploração real e nenhuma atualização de aplicativo foi necessária para os usuários. Os pesquisadores observaram que o ataque não exigia a instalação de um aplicativo malicioso no dispositivo. Os usuários podem reduzir o risco desativando o recurso Utilities do Gemini ou as permissões de notificação do aplicativo Google. A descoberta segue pesquisas anteriores sobre ataques baseados em calendário contra a IA.

Artigos relacionados

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Imagem gerada por IA

Google adds detection for spoofed calls to Android phones

Reportado por IA Imagem gerada por IA

Google is rolling out a new feature to Android devices that detects impersonation scams involving spoofed calls. The update targets the rising threat of AI-generated deepfake voices in financial fraud. It begins deploying this month on phones running Android 12 and higher.

Google announced new artificial intelligence models in May during Google I/O 2026. The Gemini 3.5 and Gemini Omni tools aim to handle tasks proactively.

Reportado por IA

Google has been quietly installing a 4GB AI model called Gemini Nano onto some Chrome browsers without notifying users. Computer scientist Alexander Hanff raised the issue after discovering the file on his devices. The company says the model supports on-device features like scam detection and has provided ways to disable it.

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Reportado por IA

Google Gemini experienced a service disruption on Wednesday affecting Workspace users. The company applied fixes throughout the day and confirmed most users were no longer impacted by afternoon. Errors with codes 1099 and 1076 appeared across multiple platforms.

terça-feira, 21 de julho de 2026, 20:41h

Google releases three new Gemini AI models

terça-feira, 09 de junho de 2026, 06:39h

Google unveils Gemini 3.5 Live Translate for real-time conversations

quinta-feira, 21 de maio de 2026, 11:42h

Google expands Gemini AI across devices and homes

terça-feira, 12 de maio de 2026, 23:36h

Google announces gemini intelligence and new googlebooks laptops

terça-feira, 05 de maio de 2026, 20:33h

Google updates Home app with Gemini-powered camera features

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar