web statistics
Uma falha de segurança do Google Gemini permite que hackers usem convites de calendário para roubar dados privados




  • Pesquisadores descobrem injeção imediata de Gemini AI por meio de convites do Google Agenda
  • Os invasores podem exfiltrar dados de reuniões privadas com interação mínima do usuário
  • A vulnerabilidade foi mitigada, reduzindo o risco imediato de exploração

Pesquisadores de segurança descobriram outra maneira de executar ataques de injeção imediata em Googleda Gemini AI, desta vez para exfiltrar informações sensíveis Google Agenda dados.

A injeção de prompt é um tipo de ataque em que o agente malicioso oculta um prompt em uma mensagem benigna. Quando a vítima conta ao seu IA para analisar a mensagem (ou usá-la como dados em seu trabalho), a IA acaba executando o prompt e atendendo às ordens do ator.



Source link