ÚLTIMAS NOTÍCIAS
Cangaço Novo não terá terceira temporada: Prime Video encerra a série brasileira após dois anos Emulador de PS5 faz Demon’s Souls saltar de 1 para 30 FPS em apenas uma semana WhatsApp finalmente testa suporte para até três contas simultâneas no iPhone Xiaomi anuncia nova cafeteira espresso com balança integrada e sistema antiaderente para o pó Fracasso nas bilheterias, campeão no streaming: Filme de ação com Jason Statham conquista o público em casa Inteligência artificial avançada: Polícia em GTA 6 memoriza placas de carros, vestimentas e detalhes dos crimes Cangaço Novo não terá terceira temporada: Prime Video encerra a série brasileira após dois anos Emulador de PS5 faz Demon’s Souls saltar de 1 para 30 FPS em apenas uma semana WhatsApp finalmente testa suporte para até três contas simultâneas no iPhone Xiaomi anuncia nova cafeteira espresso com balança integrada e sistema antiaderente para o pó Fracasso nas bilheterias, campeão no streaming: Filme de ação com Jason Statham conquista o público em casa Inteligência artificial avançada: Polícia em GTA 6 memoriza placas de carros, vestimentas e detalhes dos crimes Cangaço Novo não terá terceira temporada: Prime Video encerra a série brasileira após dois anos Emulador de PS5 faz Demon’s Souls saltar de 1 para 30 FPS em apenas uma semana WhatsApp finalmente testa suporte para até três contas simultâneas no iPhone Xiaomi anuncia nova cafeteira espresso com balança integrada e sistema antiaderente para o pó Fracasso nas bilheterias, campeão no streaming: Filme de ação com Jason Statham conquista o público em casa Inteligência artificial avançada: Polícia em GTA 6 memoriza placas de carros, vestimentas e detalhes dos crimes

Falha no Google Agenda é revelada por meio da inteligência artificial Gemini

Pesquisadores da empresa de cibersegurança Miggo Security revelaram uma vulnerabilidade crítica envolvendo o Google Gemini e o Google Agenda. A falha permitia que hackers utilizassem a técnica de “injeção indireta de prompt” para contornar autenticações e extrair informações privadas dos usuários sem deixar rastros.

Como o ataque funcionava

O método de invasão era sutil e explorava a integração entre a inteligência artificial e os serviços de produtividade:

  1. O Convite Malicioso: O invasor enviava um convite de calendário comum para a vítima. Na descrição desse evento, era escondido um código (payload) escrito em linguagem natural, projetado para enganar a IA.
  2. A Ativação: O ataque era acionado quando o usuário interagia com o Gemini, fazendo perguntas simples como “Quais são meus compromissos de amanhã?”.
  3. A Manipulação: Ao ler a agenda para responder, o Gemini processava as instruções ocultas do hacker. Enquanto entregava uma resposta inofensiva ao usuário, a IA, nos bastidores, resumia dados privados e os transferia para os criminosos.

Riscos da automação por IA

Embora a Google já tenha corrigido o problema, o incidente acende um alerta sobre o uso de “IA agente” (IA com autonomia para executar tarefas). Especialistas da Tenzai reforçam que chatbots modernos ainda apresentam riscos quando operam com dados pessoais sem diretrizes de segurança extremamente rígidas.

O caso demonstra que, apesar da conveniência de automatizar fluxos de trabalho, a integração profunda entre assistentes de IA e aplicativos de terceiros pode abrir brechas para que comandos maliciosos sejam executados de forma invisível para o proprietário da conta.

WhatsApp