Una vulnerabilidad recientemente revelada en el panel Gemini AI de Google podría suceder permitido a los piratas informáticos secuestrar la función y penetrar a datos confidenciales en el dispositivo de un adjudicatario. Los investigadores de la Dispositivo 42 de Palo Suspensión Networks descubrieron por primera vez la equivocación, que está etiquetada como CVE-2026-0628.
Según el documentación, el problema surgió de cómo Chrome manejó los permisos para el panel supletorio Gemini. Esta es una función del navegador que integra el asistente de inteligencia sintético de Google directamente en la experiencia de navegación. La vulnerabilidad descubierta podría suceder permitido que extensiones de navegador maliciosas con permisos básicos inyectaran código en el panel Gemini.

Poliedro que el panel Gemini se ejecuta con privilegios elevados en Chrome, los atacantes podrían disfrutar la equivocación y obtener llegada a sistemas que normalmente están restringidos.
Qué podrían suceder hecho los piratas informáticos con el exploit
Una vez que el panel de Gemini es secuestrado, el atacante puede potencialmente ejecutar código con poderosos privilegios a nivel del sistema. Los investigadores demostraron que esto permitiría varias acciones peligrosas, como:
- Ingresar a la cámara y al micrófono sin el consentimiento del adjudicatario
- Tomar capturas de pantalla de cualquier página web
- Observar archivos y directorios locales desde el sistema activo
- Ejecutar scripts maliciosos adentro de la interfaz Gemini
La buena informe: Google ya lo parchó

La vulnerabilidad se reveló inicialmente a Google en octubre de 2025 y la compañía lanzó una alternativa en enero de 2026 luego de reproducir el problema internamente. Si admisiblemente la equivocación ya está corregida, los investigadores de seguridad advierten que el incidente resalta un problema más amplio, que es que las funciones del navegador impulsadas por IA introducen nuevos riesgos de seguridad porque requieren un llegada más profundo al sistema.
Entonces, para el adjudicatario diario, la conclusión es simple. Actualice Chrome inmediatamente para cerciorarse de tener una interpretación que incluya la alternativa de seguridad.





