Google corrige falha no Gemini para Android causada por notificações maliciosas

Uma vulnerabilidade no Google Gemini para Android permitia que notificações manipuladas de aplicativos como WhatsApp e Slack alterassem as respostas da IA e as ferramentas conectadas. O problema, descoberto pela SafeBreach, foi solucionado por meio de alterações no servidor.

Pesquisadores da SafeBreach identificaram a falha enquanto testavam o recurso Utilities do Gemini no Android, que lê e responde às notificações do telefone. O problema permitia ataques de injeção de prompt usando alertas de aplicativos de mensagens e redes sociais, incluindo WhatsApp, Slack, SMS, Signal, Instagram e Messenger. A técnica, chamada Fake Context Alignment, criava cenários duplos que contornavam as verificações de segurança. Um parecia legítimo para o Gemini, enquanto apresentava uma versão inofensiva ao usuário. Or Yair, líder da equipe de pesquisa de segurança da SafeBreach, publicou as descobertas em 3 de junho. O Google resolveu o problema com melhorias no classificador de conteúdo do lado do servidor. Não foram encontradas evidências de exploração real e nenhuma atualização de aplicativo foi necessária para os usuários. Os pesquisadores observaram que o ataque não exigia a instalação de um aplicativo malicioso no dispositivo. Os usuários podem reduzir o risco desativando o recurso Utilities do Gemini ou as permissões de notificação do aplicativo Google. A descoberta segue pesquisas anteriores sobre ataques baseados em calendário contra a IA.

Artigos relacionados

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Imagem gerada por IA

Google adiciona detecção de chamadas falsas para celulares Android

Reportado por IA Imagem gerada por IA

O Google está disponibilizando um novo recurso para dispositivos Android que detecta golpes de falsificação envolvendo chamadas forjadas. A atualização visa combater a crescente ameaça de vozes criadas por deepfake de IA em fraudes financeiras. A implementação começa este mês em celulares com Android 12 ou superior.

O Google anunciou novos modelos de inteligência artificial em maio durante o Google I/O 2026. As ferramentas Gemini 3.5 e Gemini Omni visam realizar tarefas de forma proativa.

Reportado por IA

O Google tem instalado silenciosamente um modelo de IA de 4GB chamado Gemini Nano em alguns navegadores Chrome sem notificar os usuários. O cientista da computação Alexander Hanff levantou a questão após descobrir o arquivo em seus dispositivos. A empresa afirma que o modelo suporta recursos integrados ao dispositivo, como detecção de golpes, e forneceu maneiras de desativá-lo.

Hackers exploraram o chatbot de suporte de IA da Meta para assumir o controle de contas do Instagram, enganando-o para alterar os endereços de e-mail associados. A vulnerabilidade permitia a redefinição de senha sem autenticação de dois fatores após a correspondência de locais via VPN. A Meta resolveu o problema com uma correção emergencial em 29 de maio.

Reportado por IA

O Google Gemini sofreu uma interrupção de serviço na quarta-feira que afetou usuários do Workspace. A empresa aplicou correções ao longo do dia e confirmou que a maioria dos usuários não estava mais sendo afetada no período da tarde. Erros com os códigos 1099 e 1076 apareceram em diversas plataformas.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar