El panel Gemini en Chrome dejó las puertas abiertas a los piratas informáticos y debes desempolvar lo antaño posible

Una vulnerabilidad recientemente revelada en el panel Gemini AI de Google podría suceder permitido a los piratas informáticos secuestrar la función y penetrar a datos confidenciales en el dispositivo de un adjudicatario. Los investigadores de la Dispositivo 42 de Palo Suspensión Networks descubrieron por primera vez la equivocación, que está etiquetada como CVE-2026-0628.

Según el documentación, el problema surgió de cómo Chrome manejó los permisos para el panel supletorio Gemini. Esta es una función del navegador que integra el asistente de inteligencia sintético de Google directamente en la experiencia de navegación. La vulnerabilidad descubierta podría suceder permitido que extensiones de navegador maliciosas con permisos básicos inyectaran código en el panel Gemini.

Poliedro que el panel Gemini se ejecuta con privilegios elevados en Chrome, los atacantes podrían disfrutar la equivocación y obtener llegada a sistemas que normalmente están restringidos.

Qué podrían suceder hecho los piratas informáticos con el exploit

Una vez que el panel de Gemini es secuestrado, el atacante puede potencialmente ejecutar código con poderosos privilegios a nivel del sistema. Los investigadores demostraron que esto permitiría varias acciones peligrosas, como:

  • Ingresar a la cámara y al micrófono sin el consentimiento del adjudicatario
  • Tomar capturas de pantalla de cualquier página web
  • Observar archivos y directorios locales desde el sistema activo
  • Ejecutar scripts maliciosos adentro de la interfaz Gemini

La buena informe: Google ya lo parchó

La vulnerabilidad se reveló inicialmente a Google en octubre de 2025 y la compañía lanzó una alternativa en enero de 2026 luego de reproducir el problema internamente. Si admisiblemente la equivocación ya está corregida, los investigadores de seguridad advierten que el incidente resalta un problema más amplio, que es que las funciones del navegador impulsadas por IA introducen nuevos riesgos de seguridad porque requieren un llegada más profundo al sistema.

Entonces, para el adjudicatario diario, la conclusión es simple. Actualice Chrome inmediatamente para cerciorarse de tener una interpretación que incluya la alternativa de seguridad.

Related Posts

El senador Blackburn presenta el primer trapo de un tesina de ley federal sobre IA

La Casa Blanca ha estado prometiendo un conjunto de reglas nacionales para aconsejar la inteligencia industrial desde finales del año pasado, y hoy la senadora Marsha Blackburn (republicana por Tennessee)…

Multiverse Computing lleva sus modelos de IA comprimidos a la corriente principal

Con los impagos de las empresas privadas en más del 9,2% – la tasa más adhesión en abriles – La firma de hacienda peligro Lux Haber aconsejó recientemente a las…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

EU: Leslie Grace, de frustrada superheroína a sino | AlMomento.net

EU: Leslie Grace, de frustrada superheroína a sino | AlMomento.net

El brent se dispara más del 10 % y roza los 120 dólares por barril

El brent se dispara más del 10 % y roza los 120 dólares por barril

Jochy Santos se encarecimiento con el Gran Soberano, máxima distinción en fiesta del arte dominicano

Jochy Santos se encarecimiento con el Gran Soberano, máxima distinción en fiesta del arte dominicano

El cambio demográfico que se avecina, las mujeres y el control de la nacimientos

El cambio demográfico que se avecina, las mujeres y el control de la nacimientos

Educación en una coyuntura cargada

Educación en una coyuntura cargada

El Puerto Espacial en Oviedo, Pedernales | AlMomento.net

El Puerto Espacial en Oviedo, Pedernales | AlMomento.net