Google ignora falha crítica que expõe o Gemini
O Google se recusou a corrigir uma vulnerabilidade grave descoberta nas integrações do Gemini e do Google Workspace, segundo o pesquisador de segurança Viktor Markopoulos, da FireTail. A falha permite que atacantes obtenham informações sensíveis por meio de convites de eventos e e-mails especialmente projetados para serem interpretados pelos grandes modelos de linguagem (LLMs) da empresa. O método de ataque, chamado ASCII Smuggling, explora caracteres especiais do bloco Tags Unicode para inserir instruções ocultas e invisíveis aos olhos humanos, mas legíveis por inteligências artificiais. Essa Continue→