Google corrige falha no Gemini para Android causada por notificações maliciosas

Uma vulnerabilidade no Google Gemini para Android permitia que notificações manipuladas de aplicativos como WhatsApp e Slack alterassem as respostas da IA e as ferramentas conectadas. O problema, descoberto pela SafeBreach, foi solucionado por meio de alterações no servidor.

Pesquisadores da SafeBreach identificaram a falha enquanto testavam o recurso Utilities do Gemini no Android, que lê e responde às notificações do telefone. O problema permitia ataques de injeção de prompt usando alertas de aplicativos de mensagens e redes sociais, incluindo WhatsApp, Slack, SMS, Signal, Instagram e Messenger. A técnica, chamada Fake Context Alignment, criava cenários duplos que contornavam as verificações de segurança. Um parecia legítimo para o Gemini, enquanto apresentava uma versão inofensiva ao usuário. Or Yair, líder da equipe de pesquisa de segurança da SafeBreach, publicou as descobertas em 3 de junho. O Google resolveu o problema com melhorias no classificador de conteúdo do lado do servidor. Não foram encontradas evidências de exploração real e nenhuma atualização de aplicativo foi necessária para os usuários. Os pesquisadores observaram que o ataque não exigia a instalação de um aplicativo malicioso no dispositivo. Os usuários podem reduzir o risco desativando o recurso Utilities do Gemini ou as permissões de notificação do aplicativo Google. A descoberta segue pesquisas anteriores sobre ataques baseados em calendário contra a IA.

Artigos relacionados

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Imagem gerada por IA

Google adds detection for spoofed calls to Android phones

Reportado por IA Imagem gerada por IA

Google is rolling out a new feature to Android devices that detects impersonation scams involving spoofed calls. The update targets the rising threat of AI-generated deepfake voices in financial fraud. It begins deploying this month on phones running Android 12 and higher.

Google has been quietly installing a 4GB AI model called Gemini Nano onto some Chrome browsers without notifying users. Computer scientist Alexander Hanff raised the issue after discovering the file on his devices. The company says the model supports on-device features like scam detection and has provided ways to disable it.

Reportado por IA

Google has rolled out enhancements to its Google Home app, improving camera navigation and controls with Gemini AI integration. The update also brings Gemini 3.1 to the voice assistant for early access users, enabling better handling of complex commands. New automation options expand smart home capabilities.

Google has begun rolling out a new 'Skills' feature in its Chrome browser on desktop, enabling users to save and quickly reuse custom Gemini AI prompts. The update makes it easier to repeat tasks like calculating protein in recipes or comparing products across tabs. Skills sync across devices when signed into a Google account and include a library of premade prompts.

Reportado por IA

A banking trojan has resurfaced on Android devices, posing as popular apps including TikTok and various streaming services.

quinta-feira, 21 de maio de 2026, 11:42h

Google expands Gemini AI across devices and homes

terça-feira, 12 de maio de 2026, 23:36h

Google announces gemini intelligence and new googlebooks laptops

quinta-feira, 30 de abril de 2026, 06:14h

Google's Gemini AI generates files directly in chats

quinta-feira, 23 de abril de 2026, 05:31h

Google brings back continued conversations to Gemini for Home

quinta-feira, 16 de abril de 2026, 00:18h

Google launches native Gemini app for macOS

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar