sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação
3 de março de 2026
Estatal venezuelana assina contratos de envio de petróleo para EUA, diz empresa
3 de março de 2026
Desoneração da folha não resolve problema da Previdência, afirma presidente da CNI
3 de março de 2026
Sâmia Bomfim aciona STF contra Nikolas Ferreira por uso de jato ligado a Vorcaro
3 de março de 2026
terça-feira, março 3, 2026
Top Posts
GoPro GP3 é o novo chip com IA...
Estatal venezuelana assina contratos de envio de petróleo...
Desoneração da folha não resolve problema da Previdência,...
Sâmia Bomfim aciona STF contra Nikolas Ferreira por...
Presença de filhotes de maritaca em casas exige...
Rayssa, João Fonseca, Yago Dora e Gabriel Araújo...
Coruna: kit de hacking para iPhone explora 23...
Trump: se for necessário, Marinha dos EUA escoltará...
Haddad: é cedo para falar de reversão de...
Flávio escolhe ex-ministra do TSE e advogado da...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação
3 de março de 2026
Estatal venezuelana assina contratos de envio de petróleo para EUA, diz empresa
3 de março de 2026
Desoneração da folha não resolve problema da Previdência, afirma presidente da CNI
3 de março de 2026
Sâmia Bomfim aciona STF contra Nikolas Ferreira por uso de jato ligado a Vorcaro
3 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação
3 de março de 2026
Estatal venezuelana assina contratos de envio de petróleo para EUA, diz empresa
3 de março de 2026
Desoneração da folha não resolve problema da Previdência, afirma presidente da CNI
3 de março de 2026
Sâmia Bomfim aciona STF contra Nikolas Ferreira por uso de jato ligado a Vorcaro
3 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Gemini Live escondia brecha que dava acesso à câmera e arquivos do usuário

por SampaNews 3 de março de 2026
3 de março de 2026
2

Pesquisadores da equipe Unit 42 da Palo Alto Networks identificaram uma vulnerabilidade de alta severidade (CVE-2026-0628) no componente Gemini Live, assistente de inteligência artificial integrado ao Google Chrome. 

A falha permite que extensões com permissões básicas injetem código JavaScript no painel do Gemini e herdem seus privilégios elevados, resultando em acesso não autorizado a recursos do sistema operacional.

smart_display

Nossos vídeos em destaque

A vulnerabilidade, rastreada como CVE-2026-0628 (pontuação CVSS: 8,8), foi descrita como um caso de aplicação insuficiente de políticas na tag WebView, que ocorre quando um aplicativo não impõe restrições adequadas ao carregar conteúdo web. 

Ela foi corrigida pelo Google no início de janeiro de 2026 na versão 143.0.7499.192/.193 para Windows/Mac e 143.0.7499.192 para Linux.

“A aplicação insuficiente de políticas na tag WebView no Google Chrome anterior à versão 143.0.7499.192 permitia que um invasor que convencesse um usuário a instalar uma extensão maliciosa injetasse scripts ou HTML em uma página privilegiada por meio de uma extensão Chrome especialmente elaborada”, de acordo com uma descrição no Banco de Dados Nacional de Vulnerabilidades (NVD) do NIST.

O pesquisador Gal Weizman, que descobriu e reportou a falha, afirmou que o problema poderia ter permitido que extensões maliciosas com permissões básicas assumissem o controle do novo painel Gemini Live no Chrome. 

IA integrada ao navegador e os novos riscos de segurança

Nos últimos anos, os navegadores deixaram de ser apenas “janelas para a internet”. O Google, a Microsoft e outras empresas começaram a embutir assistentes de inteligência artificial diretamente no browser, uma barra lateral que vê o que você está vendo, resume páginas, executa tarefas e responde perguntas em tempo real.

No Chrome, esse recurso se chama Gemini Live. Para funcionar direito, ele precisa de permissões especiais, como acesso à câmera, ao microfone, à tela e até a pastas do computador. O problema é que, quando você concentra tanto poder em um único componente, qualquer brecha nele se torna muito perigosa.

Essa concentração de poder também cria dois vetores de risco distintos. O primeiro envolve a IA como intermediária manipulável, uma vez que páginas maliciosas podem instruir o assistente a executar ações bloqueadas pelo modelo de segurança convencional do navegador, como exfiltração de dados e contorno da política de mesma origem, por meio de técnicas de prompt injection. 

O segundo, objeto desta análise, é a reintrodução de vulnerabilidades clássicas, já que ao incorporar um componente novo e complexo num contexto de alto privilégio, desenvolvedores podem inadvertidamente criar falhas de XSS, escalação de privilégio e ataques de canal lateral exploráveis por extensões ou sites com menor nível de acesso.

Como a falha funcionava

A API declarativeNetRequest, disponível a extensões com permissões comuns, permite interceptar requisições ao endpoint gemini.google.com/app. Quando esse endpoint é carregado em aba convencional, a interceptação não confere privilégios adicionais. 

Quando carregado no painel integrado, o componente recebe hooks de acesso a recursos restritos, e a ausência de distinção entre os dois contextos permitia que a extensão maliciosa herdasse esses mesmos acessos.

A exploração bem-sucedida, sem interação adicional do usuário além da abertura do painel, permitia a ativação de câmera e microfone sem consentimento, captura de tela de qualquer aba com conteúdo HTTPS, acesso a arquivos e diretórios do sistema operacional e exibição de conteúdo de phishing dentro do painel do Gemini. 

Por que extensões maliciosas são um risco

Por ser parte visual do próprio navegador e não uma aba ou pop-up , o painel do Gemini é percebido pelo usuário como interface confiável do Chrome, tornando conteúdo falso exibido nesse espaço visualmente indistinguível de uma interface legítima.

O caso também recoloca em perspectiva o risco historicamente associado a extensões maliciosas. O modelo de segurança convencional posiciona extensões acima de páginas web na hierarquia de privilégios, mas abaixo de componentes internos do navegador, o que limitava o impacto de extensões comprometidas. 

Com a introdução de um componente de IA privilegiado acessível por extensões, essa fronteira é parcialmente rompida. O risco aumenta pelo crescimento de extensões maliciosas em lojas oficiais nos últimos anos e por casos documentados de extensões legítimas adquiridas por agentes maliciosos e redistribuídas com código injetado. 

Em ambientes corporativos, o acesso não autorizado a câmera, microfone e arquivos locais representa risco direto de espionagem e vazamento de dados.

Assim que os pesquisadores da Palo Alto Networks identificaram a vulnerabilidade, seguiram o processo chamado de divulgação responsável e avisaram o Google antes de tornar qualquer informação pública, dando tempo para a empresa corrigir o problema. 

O alerta foi feito em 23 de outubro de 2025. O Google confirmou que conseguiu reproduzir o ataque e lançou a correção no início de janeiro de 2026, pouco mais de dois meses depois.

Quer receber mais notícias de cibersegurança e tecnologia? Assine nossa newsletter e inscreva-se no canal do YouTube. Siga o TecMundo nas redes sociais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump afirma que EUA vão cortar todo comércio com a Espanha
próxima postagem
Startups: ChatGPT tem pico de desinstalações após acordo da OpenAI com Defesa dos EUA

Você também pode gostar

GoPro GP3 é o novo chip com IA...

3 de março de 2026

Coruna: kit de hacking para iPhone explora 23...

3 de março de 2026

Apple deixa escapar ‘MacBook Neo’, suposto novo notebook...

3 de março de 2026

Claude ganha opção para importar histórico e memórias...

3 de março de 2026

POSTS MAIS RECENTES

  • GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação
  • Estatal venezuelana assina contratos de envio de petróleo para EUA, diz empresa
  • Desoneração da folha não resolve problema da Previdência, afirma presidente da CNI
  • Sâmia Bomfim aciona STF contra Nikolas Ferreira por uso de jato ligado a Vorcaro
  • Presença de filhotes de maritaca em casas exige convivência responsável

Siga-nos

  • Recente
  • Popular
  • GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação

    3 de março de 2026
  • Estatal venezuelana assina contratos de envio de petróleo para EUA, diz empresa

    3 de março de 2026
  • Desoneração da folha não resolve problema da Previdência, afirma presidente da CNI

    3 de março de 2026
  • Sâmia Bomfim aciona STF contra Nikolas Ferreira por uso de jato ligado a Vorcaro

    3 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Rayssa, João Fonseca, Yago Dora e Gabriel Araújo...

3 de março de 2026

Coruna: kit de hacking para iPhone explora 23...

3 de março de 2026

Trump: se for necessário, Marinha dos EUA escoltará...

3 de março de 2026

Haddad: é cedo para falar de reversão de...

3 de março de 2026

Flávio escolhe ex-ministra do TSE e advogado da...

3 de março de 2026

Leitura obrigatória

  • GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação

    3 de março de 2026
  • Estatal venezuelana assina contratos de envio de petróleo para EUA, diz empresa

    3 de março de 2026
  • Desoneração da folha não resolve problema da Previdência, afirma presidente da CNI

    3 de março de 2026
  • Sâmia Bomfim aciona STF contra Nikolas Ferreira por uso de jato ligado a Vorcaro

    3 de março de 2026
  • Presença de filhotes de maritaca em casas exige convivência responsável

    3 de março de 2026

Newsletter

Posts relacionados

  • GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação

    3 de março de 2026
  • Coruna: kit de hacking para iPhone explora 23 vulnerabilidades no iOS

    3 de março de 2026
  • Apple deixa escapar ‘MacBook Neo’, suposto novo notebook baratinho

    3 de março de 2026
  • Claude ganha opção para importar histórico e memórias de outras IAs

    3 de março de 2026
  • Asus lança no Brasil edição limitada de laptop feito com Kojima; preço é de chorar

    3 de março de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
China: Embarque de petróleo de Irã e Rússia reduz impacto do conflito em refinarias
2 de março de 2026
Ceron diz que alta do petróleo até US$ 85 não deve gerar pressão inflacionária
2 de março de 2026

Postagens Aleatórias

Asus e Acer são temporariamente proibidas de vender PCs na Alemanha; entenda
16 de fevereiro de 2026
Filme brasileiro indicado ao Oscar estreia no Cinemark do Bragança Shopping
28 de janeiro de 2026
Governo do DF tenta votar projeto de socorro ao BRB, mas análise ainda é dúvida
3 de março de 2026

Categorias Populares

  • Tecnologia (1.382)
  • Política (989)
  • Mundo (931)
  • Economia (398)
  • Negócios (387)
  • Campinas (378)
  • Auto (311)
  • Bragança Paulista (294)
  • Esporte (167)
  • Cultura (159)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home