Ataque malware compromete Gemini AI via convite do Google Calendar

São Paulo — InkDesign News — Pesquisadores de segurança cibernética do SafeBreach Labs identificaram um novo vetor de ataque que utiliza convites do Google Calendar para comprometer agentes de IA. Essa vulnerabilidade foi reportada em fevereiro de 2025, resultando em novas medidas de segurança implementadas pelo Google.
Incidente e vulnerabilidade
O ataque, denominado “Promptware”, explora a manipulação de modelos de inteligência artificial por meio de “injeções de prompt” disfarçadas em convites de calendários. A pesquisa demonstrou que, ao enviar um convite malicioso, um atacante poderia tomar controle do agente de IA Gemini no Workspace, permitindo ações desde o roubo de e-mails privados até a ativação da câmera do usuário por meio do Zoom. Este método se revela como uma nova classe de ameaças, representando um risco crítico à segurança dos dados.
Impacto e resposta
A exploração do Promptware mostrou-se alarmante, pois os atacantes conseguiram **roubar dados pessoais,** determinar a localização dos usuários e **enviar mensagens spam e phishing**. Após as descobertas, o Google lançou um patch para proteger ações sensíveis e detectar injeções de prompt. “Os ataques demonstraram que as consequências podem ir além do ambiente virtual e afetar dispositivos no mundo real”, enfatizou o SafeBreach em suas conclusões.
Mitigações recomendadas
Além da resposta do Google, recomenda-se a implementação de medidas de segurança adicionais, como a validação rigorosa de convites recebidos e a monitoração constante de dispositivos conectados. O SafeBreach sugere também práticas de conscientização, educando usuários sobre os riscos associados a convites inesperados e demanda por aplicações de IA. “Recomenda-se que qualquer ação potencialmente sensível seja precedida de uma autenticação adicional”, afirmaram os pesquisadores.
Em síntese, embora a resposta inicial tenha sido eficaz, ainda permanecem riscos residuais associados à exploração de outras ferramentas de IA. As organizações e usuários devem manter vigilância constante e adaptar suas práticas de segurança conforme novas vulnerabilidades forem identificadas.
Fonte: (Hack Read – Segurança Cibernética)