Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Gmail atingido por AI Ataque de injeção de AI via calendário

byKerem Gülen
15 Setembro 2025
in Cibersegurança
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

O Google confirmou uma vulnerabilidade de segurança envolvendo um novo ataque orientado a IA que pode comprometer as contas do Gmail. A empresa observou que a ameaça “não é específica para o Google” e destaca a necessidade de defesas mais fortes contra ataques rápidos de injeção.

Como funciona o ataque imediato

O ataque usa instruções maliciosas escondidas dentro de itens aparentemente inofensivos, como e -mails, anexos ou convites de calendário. Embora essas instruções sejam invisíveis para um usuário humano, um assistente de IA pode ler e executá -las. Pesquisador Eito Miyamura demonstrou a vulnerabilidade em um vídeo publicado no X.

Temos o chatgpt para vazar seus dados de e -mail privados. Tudo que você precisa? O endereço de e -mail da vítima. Agentes de IA como ChatGPT seguem seus comandos, não o seu senso comum … com apenas seu e -mail, conseguimos exfiltrar todas as suas informações privadas.

https://twitter.com/eito_miyamura/status/1966541235306237985 O ataque pode ser acionado por um convite de calendário especialmente criado que o usuário nem precisa aceitar. Quando o usuário pede ao seu assistente de IA para executar uma tarefa de rotina como verificar seu calendário, a IA lê o comando oculto no convite. O comando malicioso instrui a IA a pesquisar os e -mails privados do usuário e enviar os dados para o invasor.

Como proteger sua conta e resposta do Google

O Google alertou anteriormente sobre esse tipo de ameaça em junho, afirmando que as instruções incorporadas em documentos ou convites do calendário poderiam instruir a IA a “exfiltrar os dados do usuário ou executar outras ações desonestas”. A empresa agora está implementando defesas e aconselhando os usuários sobre como se proteger.

  • Habilite a configuração “remetentes conhecidos” no Google Calendar: O Google afirma que essa é uma maneira eficaz de impedir que convites maliciosos apareçam automaticamente no seu calendário. É menos provável que o ataque funcione, a menos que o usuário tenha interagido anteriormente com o invasor ou alterado essa configuração padrão.
  • O Google está treinando seus modelos de IA para resistir a esses ataques: A empresa diz que seu treinamento com dados adversários “aprimorou significativamente nossas defesas contra ataques rápidos de injeção indireta nos modelos Gemini 2.5”.
  • Novos modelos de detecção estão sendo implantados: O Google está lançando modelos proprietários de aprendizado de máquina que podem detectar e neutralizar instruções maliciosas dentro de e -mails e arquivos antes de serem executados.

LembrarA IA pode ser super inteligente, mas pode ser enganada e phished de maneiras incrivelmente idiotas de vazar seus dados.


Crédito da imagem em destaque

Tags: ApresentouGmailSegurança cibernética

Related Posts

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

3 Julho 2026
Opera adiciona proteção contra ataques de copiar e colar ClickFix

Opera adiciona proteção contra ataques de copiar e colar ClickFix

3 Julho 2026
Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

2 Julho 2026
Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

30 Junho 2026
OpenAI expande esforços de segurança cibernética com Patch the Planet

OpenAI expande esforços de segurança cibernética com Patch the Planet

24 Junho 2026
Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

15 Junho 2026

Recent Posts

  • Google renomeia NotebookLM para Gemini Notebook
  • Suno traz geração de música com IA para o iMessage
  • Netflix usou IA em quase 300 títulos este ano
  • Roblox traz criação de jogos de IA para dispositivos móveis
  • AMD lança Ryzen 7 7700X3D por US$ 329

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.