Pular para conteúdo principal
Hoje: Hoje 19 de fevereiro de 2026
HubNews
Blockchain+
Cibersegurança+
Desenvolvimento+
Economia & Finanças+
Gaming+
Inteligência Artificial+
Hardware+
Startups
Blockchain+
Cibersegurança+
Desenvolvimento+
Economia & Finanças+
Gaming+
Inteligência Artificial+
Hardware+
Startups

HubNews

Receba semanalmente as principais novidades e análises sobre Inteligência Artificial diretamente em seu email.

Inscreva-se Gratuitamente

Notícias

  • Página Inicial
  • Feed
  • Guias
  • Produtos IA
  • Top
  • Deep Dives
  • Buscar

Mais

  • Jogos
  • Ferramentas
  • Assinar Grátis
  • Podcast

Informações

  • Sobre Nós
  • Contato
  • FAQ
  • Desenvolvedores
  • Patrocinadores

Legal

  • Política de Privacidade
  • Termos de Serviço

© 2026 HubNews.ai. Todos os direitos reservados.

Cibersegurança
Google corrige falha crítica que vazava dados do calendário

Google corrige falha crítica que vazava dados do calendário

TL;DR

O Google corrigiu uma vulnerabilidade crítica em sua inteligência artificial que permitia acesso não autorizado a informações do Google Calendar.

www.tecmundo.com.br•19 de janeiro de 2026•
3 min read
•0 visualizações

O Google corrigiu uma vulnerabilidade crítica na sua inteligência artificial, Gemini, que permitia o acesso não autorizado a informações confidenciais do Google Calendar. Essa falha, descoberta por pesquisadores de segurança, utilizava convites normais para esconder instruções que podiam ser executadas pela IA.

A vulnerabilidade explorava a maneira como o Gemini interage com eventos do calendário, uma vez que ele lê esses dados para responder perguntas dos usuários, como "Qual é minha agenda hoje?". Ao contrário de falhas típicas que dependem de códigos maliciosos, essa permitia ações por meio de linguagem comum.

Funcionamento da vulnerabilidade

Pesquisadores investigaram a integração entre o Gemini e o Google Calendar após notarem que a IA tinha acesso irrestrito às informações dos eventos. Essa integração poderia ser manipulada por atacantes com uma abordagem simples.

O ataque era realizado em três etapas. Primeiro, um criminoso criava um evento normal e enviava um convite à vítima. Em seguida, no campo de descrição do evento, ele ocultava um comando que a IA executaria ao responder a perguntas sobre a agenda da vítima.

O comando disfarçado permitia a execução de ações como resumir reuniões e criar novos eventos, utilizando a capacidade do Gemini de agir com base em comandos.

Vazamento silencioso de dados

Para a vítima, o sistema parecia funcionar normalmente ao responder que "é um horário livre", mas a IA, nos bastidores, realizava ações sem consentimento. Ela resumia reuniões privadas, incluindo compromissos sensíveis, e criava um novo evento que poderia ser visualizado pelo atacante.

Assim, informações confidenciais poderiam ser acessadas sem que o usuário perceba algum problema, o que representa um sério risco, especialmente em ambientes corporativos.

Novo desafio de segurança

Esse tipo de ataque traz à tona um novo desafio para a segurança cibernética. Enquanto aplicativos tradicionais buscam bloquear padrões maliciosos evidentes, vulnerabilidades em sistemas de Modelos de Linguagem de Grande Escala (LLMs) são mais sutis e frequentemente imperceptíveis.

A complexidade reside no fato de que comandos prejudiciais podem parecer legítimos, dificultando a identificação e mitigação sem afetar o uso normal do sistema.

Impacto potencial

Com o aumento do uso de assistentes de IA em ferramentas corporativas, essa vulnerabilidade pode se tornar mais comum. Um ataque bem-sucedido poderia comprometer calendários inteiros, expondo informações sensíveis.

Especialistas alertam que tal exploração pode colocar em risco dados críticos de empresas, como planos estratégicos e informações pessoais de empregados, tudo a partir de um simples convite de calendário.

Correção rápida pelo Google

O Google já implementou correções para a falha, após confirmar as descobertas dos pesquisadores. A empresa conduziu uma auditoria rigorosa e não encontrou evidências de exploração adicional da vulnerabilidade por outros atores.

Embora proteções adicionais tenham sido implementadas, o Google optou por não divulgar detalhes técnicos específicos para evitar novas tentativas de exploração.

Para mais notícias de tecnologia e segurança, acompanhe os canais oficiais do Google e inscreva-se em plataformas especializadas.

Conteudo selecionado e editado com assistencia de IA. Fontes originais referenciadas acima.

Compartilhar

Fontes

www.tecmundo.com.br

Principal
https://www.tecmundo.com.br/seguranca/409960-google-corrige-falha-no-gemini-que-vazava-dados-do-calendario.htm

19 de jan. de 2026

Gostou deste artigo?

Receba as melhores noticias de tech todos os dias no seu email.

Comentarios

Escreva um comentario

Mais em Cibersegurança

Criminals Steal Passwords from Brazilians with Fake Apple Websites
Cibersegurança

Criminals Steal Passwords from Brazilians with Fake Apple Websites

A phishing scheme targets Brazilian iPhone users, using over <strong40 fraudulent domains</strongto collect Apple ID credentials.

HubNews • FEB 11 • 1 min read
Phishing Scam Uses Leaked CPF to Steal Money via PIX
Cibersegurança

Phishing Scam Uses Leaked CPF to Steal Money via PIX

A new phishing campaign exploits leaked CPF data in Brazil to steal money through PIX, the instant payment system, by sending fraudulent SMS messages.

HubNews • FEB 9 • 1 min read
Hackers Exploring OpenClaw for Malware Distribution
Cibersegurança

Hackers Exploring OpenClaw for Malware Distribution

Researchers from Bitdefender Labs have identified that OpenClaw, an automation platform utilizing artificial intelligence, is being used as a means for malware distribution. Analysis revealed that among the skills examined, approximately 17% exhibited malicious behavior in February 2026.

HubNews • FEB 7 • 1 min read