Una falla de seguridad de Google Gemini permite a los piratas informáticos utilizar invitaciones de calendario para robar información personal


  • Los investigadores descubrieron la inyección rápida de Gemini AI a través de invitaciones de Google Calendar
  • Los atacantes pueden filtrar datos de reuniones privadas con una mínima interacción del usuario
  • Se mitigan las vulnerabilidades, reduciendo el riesgo de explotación inmediata.

Los investigadores de seguridad han encontrado otra forma de lanzar un ataque de inyección rápida en la IA Gemini de Google, esta vez para filtrar datos confidenciales de Google Calendar.

La inyección de aviso es un tipo de ataque en el que un actor malintencionado oculta un aviso en un mensaje que de otro modo sería benigno. Cuando la víctima le pide a su IA que analice el mensaje (o que lo utilice como datos en su trabajo), la IA ejecuta el mensaje y cumple las órdenes del actor.



Enlace de origen