Uma falha de segurança do Google Gemini pode permitir que hackers usem convites de calendário para roubar dados privados


  • Os pesquisadores descobriram a injeção de convites Gemini AI por meio de convites do Google Agenda
  • Os invasores podem se infiltrar em dados de reuniões privadas com interação mínima do usuário
  • A vulnerabilidade foi mitigada, reduzindo o risco de exploração imediata

Pesquisadores de segurança descobriram outra maneira de realizar ataques de injeção instantânea na IA Gemini do Google, desta vez para exfiltrar dados confidenciais do Google Agenda.

A injeção de prompt é um tipo de ataque em que um agente mal-intencionado oculta um prompt em uma mensagem benigna. Quando a vítima diz à sua IA para analisar a mensagem (ou de outra forma usá-la como dados em seu trabalho), a IA acaba executando o prompt e fazendo a solicitação do ator.



Link da fonte