Os painéis de IA do Gmail foram transformados em ferramentas de ataque de phishing, mas o Google já corrigiu a vulnerabilidade

Pesquisadores de segurança cibernética que participam do programa Bug Bounty da Mozilla descobriram uma vulnerabilidade no recurso de resumo automático de conversas do Gmail, desenvolvido pela inteligência artificial Gemini, que pode ser usado para ataques de phishing. Os invasores podem inserir instruções ocultas em e-mails, fazendo com que a IA gere avisos falsos e engane os usuários, informou a PCMag.

Fonte da imagem: Solen Feyissa/Unsplash

No experimento, os pesquisadores mostraram como texto invisível — em branco e com tamanho de fonte zero — pode ser usado para incorporar comandos no corpo de um e-mail. O usuário não vê o conteúdo adicional, mas a IA o lê e o utiliza para gerar um resumo. Como resultado, o Gemini pode adicionar uma notificação falsa sobre uma conta hackeada e se oferecer para ligar para um número fraudulento, supostamente para restaurar o acesso.

Fonte da imagem: pcmag.com

O Google reconheceu o problema e observou que fez alterações para corrigir a vulnerabilidade. A empresa informou à PCMag que aprimora regularmente a segurança de seus modelos, incluindo treinamento para resistir a ataques maliciosos, e garantiu que o método descrito não foi utilizado por hackers em ataques reais.

O Google já publicou materiais sobre o combate às “injeções rápidas” — métodos de influenciar maliciosamente a IA por meio de comandos ocultos do usuário.

admin

Postagens recentes

“Só está piorando”: Uma fonte interna revelou mais um jogo da seleção de abril da PS Plus, e os fãs não estão nada contentes.

Billbil-kun, um informante com reputação de vazar informações de forma confiável, do portal francês Dealabs,…

2 horas atrás

Bethesda confirma a data de encerramento de The Elder Scrolls: Blades

A Bethesda Games Studios não está com pressa para abrir um novo capítulo na franquia…

3 horas atrás

Um teste cego com cabos de áudio de US$ 4.250 e US$ 7 apresentou os resultados mais esperados.

Um teste cego realizado pela Audio Science Review confirmou mais uma vez que a única…

4 horas atrás

A Microsoft anunciou uma grande apresentação de jogos, o Xbox Games Showcase 2026, e a primeira revelação de Gears of War: E-Day em dois anos.

A Microsoft, empresa americana detentora da plataforma, confirmou oficialmente a próxima apresentação de jogos da…

4 horas atrás

As autoridades russas planejam punir os usuários de VPN, inicialmente com sanções financeiras.

Em 28 de março, o chefe do Ministério do Desenvolvimento Digital, Maksut Shadayev, realizou reuniões…

5 horas atrás