sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Restrições contratuais à IA podem ameaçar missões militares, diz autoridade dos EUA
3 de março de 2026
“Não faz sentido incentivos fiscais para a reduzir jornada”, diz ministro do Trabalho
3 de março de 2026
Série de Life is Strange confirma atrizes de Max e Chloe! Veja primeira imagem
3 de março de 2026
Trump diz que “praticamente tudo foi destruído no Irã” e anuncia nova onda de ataques
3 de março de 2026
terça-feira, março 3, 2026
Top Posts
Restrições contratuais à IA podem ameaçar missões militares,...
“Não faz sentido incentivos fiscais para a reduzir...
Série de Life is Strange confirma atrizes de...
Trump diz que “praticamente tudo foi destruído no...
Gonet limita penduricalhos no Ministério Público e autoriza...
Nvidia investe US$ 4 bi em empresas de...
Preços do petróleo podem ter alta por um...
Tebet: crescimento de 2,3% do PIB mantém trajetória...
Galaxy S26 não recebeu upgrade para tela 10-bit,...
Qual o tamanho do arsenal de mísseis e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Restrições contratuais à IA podem ameaçar missões militares, diz autoridade dos EUA
3 de março de 2026
“Não faz sentido incentivos fiscais para a reduzir jornada”, diz ministro do Trabalho
3 de março de 2026
Série de Life is Strange confirma atrizes de Max e Chloe! Veja primeira imagem
3 de março de 2026
Trump diz que “praticamente tudo foi destruído no Irã” e anuncia nova onda de ataques
3 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Restrições contratuais à IA podem ameaçar missões militares, diz autoridade dos EUA
3 de março de 2026
“Não faz sentido incentivos fiscais para a reduzir jornada”, diz ministro do Trabalho
3 de março de 2026
Série de Life is Strange confirma atrizes de Max e Chloe! Veja primeira imagem
3 de março de 2026
Trump diz que “praticamente tudo foi destruído no Irã” e anuncia nova onda de ataques
3 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Gemini Live escondia brecha que dava acesso à câmera e arquivos do usuário

por SampaNews 3 de março de 2026
3 de março de 2026
1

Pesquisadores da equipe Unit 42 da Palo Alto Networks identificaram uma vulnerabilidade de alta severidade (CVE-2026-0628) no componente Gemini Live, assistente de inteligência artificial integrado ao Google Chrome. 

A falha permite que extensões com permissões básicas injetem código JavaScript no painel do Gemini e herdem seus privilégios elevados, resultando em acesso não autorizado a recursos do sistema operacional.

smart_display

Nossos vídeos em destaque

A vulnerabilidade, rastreada como CVE-2026-0628 (pontuação CVSS: 8,8), foi descrita como um caso de aplicação insuficiente de políticas na tag WebView, que ocorre quando um aplicativo não impõe restrições adequadas ao carregar conteúdo web. 

Ela foi corrigida pelo Google no início de janeiro de 2026 na versão 143.0.7499.192/.193 para Windows/Mac e 143.0.7499.192 para Linux.

“A aplicação insuficiente de políticas na tag WebView no Google Chrome anterior à versão 143.0.7499.192 permitia que um invasor que convencesse um usuário a instalar uma extensão maliciosa injetasse scripts ou HTML em uma página privilegiada por meio de uma extensão Chrome especialmente elaborada”, de acordo com uma descrição no Banco de Dados Nacional de Vulnerabilidades (NVD) do NIST.

O pesquisador Gal Weizman, que descobriu e reportou a falha, afirmou que o problema poderia ter permitido que extensões maliciosas com permissões básicas assumissem o controle do novo painel Gemini Live no Chrome. 

IA integrada ao navegador e os novos riscos de segurança

Nos últimos anos, os navegadores deixaram de ser apenas “janelas para a internet”. O Google, a Microsoft e outras empresas começaram a embutir assistentes de inteligência artificial diretamente no browser, uma barra lateral que vê o que você está vendo, resume páginas, executa tarefas e responde perguntas em tempo real.

No Chrome, esse recurso se chama Gemini Live. Para funcionar direito, ele precisa de permissões especiais, como acesso à câmera, ao microfone, à tela e até a pastas do computador. O problema é que, quando você concentra tanto poder em um único componente, qualquer brecha nele se torna muito perigosa.

Essa concentração de poder também cria dois vetores de risco distintos. O primeiro envolve a IA como intermediária manipulável, uma vez que páginas maliciosas podem instruir o assistente a executar ações bloqueadas pelo modelo de segurança convencional do navegador, como exfiltração de dados e contorno da política de mesma origem, por meio de técnicas de prompt injection. 

O segundo, objeto desta análise, é a reintrodução de vulnerabilidades clássicas, já que ao incorporar um componente novo e complexo num contexto de alto privilégio, desenvolvedores podem inadvertidamente criar falhas de XSS, escalação de privilégio e ataques de canal lateral exploráveis por extensões ou sites com menor nível de acesso.

Como a falha funcionava

A API declarativeNetRequest, disponível a extensões com permissões comuns, permite interceptar requisições ao endpoint gemini.google.com/app. Quando esse endpoint é carregado em aba convencional, a interceptação não confere privilégios adicionais. 

Quando carregado no painel integrado, o componente recebe hooks de acesso a recursos restritos, e a ausência de distinção entre os dois contextos permitia que a extensão maliciosa herdasse esses mesmos acessos.

A exploração bem-sucedida, sem interação adicional do usuário além da abertura do painel, permitia a ativação de câmera e microfone sem consentimento, captura de tela de qualquer aba com conteúdo HTTPS, acesso a arquivos e diretórios do sistema operacional e exibição de conteúdo de phishing dentro do painel do Gemini. 

Por que extensões maliciosas são um risco

Por ser parte visual do próprio navegador e não uma aba ou pop-up , o painel do Gemini é percebido pelo usuário como interface confiável do Chrome, tornando conteúdo falso exibido nesse espaço visualmente indistinguível de uma interface legítima.

O caso também recoloca em perspectiva o risco historicamente associado a extensões maliciosas. O modelo de segurança convencional posiciona extensões acima de páginas web na hierarquia de privilégios, mas abaixo de componentes internos do navegador, o que limitava o impacto de extensões comprometidas. 

Com a introdução de um componente de IA privilegiado acessível por extensões, essa fronteira é parcialmente rompida. O risco aumenta pelo crescimento de extensões maliciosas em lojas oficiais nos últimos anos e por casos documentados de extensões legítimas adquiridas por agentes maliciosos e redistribuídas com código injetado. 

Em ambientes corporativos, o acesso não autorizado a câmera, microfone e arquivos locais representa risco direto de espionagem e vazamento de dados.

Assim que os pesquisadores da Palo Alto Networks identificaram a vulnerabilidade, seguiram o processo chamado de divulgação responsável e avisaram o Google antes de tornar qualquer informação pública, dando tempo para a empresa corrigir o problema. 

O alerta foi feito em 23 de outubro de 2025. O Google confirmou que conseguiu reproduzir o ataque e lançou a correção no início de janeiro de 2026, pouco mais de dois meses depois.

Quer receber mais notícias de cibersegurança e tecnologia? Assine nossa newsletter e inscreva-se no canal do YouTube. Siga o TecMundo nas redes sociais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump afirma que EUA vão cortar todo comércio com a Espanha
próxima postagem
Startups: ChatGPT tem pico de desinstalações após acordo da OpenAI com Defesa dos EUA

Você também pode gostar

Série de Life is Strange confirma atrizes de...

3 de março de 2026

Nvidia investe US$ 4 bi em empresas de...

3 de março de 2026

Galaxy S26 não recebeu upgrade para tela 10-bit,...

3 de março de 2026

Smartwatches, celulares, notebooks e mais com desconto no...

3 de março de 2026

POSTS MAIS RECENTES

  • Restrições contratuais à IA podem ameaçar missões militares, diz autoridade dos EUA
  • “Não faz sentido incentivos fiscais para a reduzir jornada”, diz ministro do Trabalho
  • Série de Life is Strange confirma atrizes de Max e Chloe! Veja primeira imagem
  • Trump diz que “praticamente tudo foi destruído no Irã” e anuncia nova onda de ataques
  • Gonet limita penduricalhos no Ministério Público e autoriza pagamentos até R$ 46 mil

Siga-nos

  • Recente
  • Popular
  • Restrições contratuais à IA podem ameaçar missões militares, diz autoridade dos EUA

    3 de março de 2026
  • “Não faz sentido incentivos fiscais para a reduzir jornada”, diz ministro do Trabalho

    3 de março de 2026
  • Série de Life is Strange confirma atrizes de Max e Chloe! Veja primeira imagem

    3 de março de 2026
  • Trump diz que “praticamente tudo foi destruído no Irã” e anuncia nova onda de ataques

    3 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Nvidia investe US$ 4 bi em empresas de...

3 de março de 2026

Preços do petróleo podem ter alta por um...

3 de março de 2026

Tebet: crescimento de 2,3% do PIB mantém trajetória...

3 de março de 2026

Galaxy S26 não recebeu upgrade para tela 10-bit,...

3 de março de 2026

Qual o tamanho do arsenal de mísseis e...

3 de março de 2026

Leitura obrigatória

  • Restrições contratuais à IA podem ameaçar missões militares, diz autoridade dos EUA

    3 de março de 2026
  • “Não faz sentido incentivos fiscais para a reduzir jornada”, diz ministro do Trabalho

    3 de março de 2026
  • Série de Life is Strange confirma atrizes de Max e Chloe! Veja primeira imagem

    3 de março de 2026
  • Trump diz que “praticamente tudo foi destruído no Irã” e anuncia nova onda de ataques

    3 de março de 2026
  • Gonet limita penduricalhos no Ministério Público e autoriza pagamentos até R$ 46 mil

    3 de março de 2026

Newsletter

Posts relacionados

  • Série de Life is Strange confirma atrizes de Max e Chloe! Veja primeira imagem

    3 de março de 2026
  • Nvidia investe US$ 4 bi em empresas de tecnologia óptica para data centers

    3 de março de 2026
  • Galaxy S26 não recebeu upgrade para tela 10-bit, corrige Samsung

    3 de março de 2026
  • Smartwatches, celulares, notebooks e mais com desconto no PayDay do Magazine Luiza

    3 de março de 2026
  • Criador de God of War critica imagem do live-action: ‘Terrível’

    3 de março de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
China: Embarque de petróleo de Irã e Rússia reduz impacto do conflito em refinarias
2 de março de 2026
Ceron diz que alta do petróleo até US$ 85 não deve gerar pressão inflacionária
2 de março de 2026

Postagens Aleatórias

Estacionamento irregular na faixa reversível começa a ser multado nesta segunda em Bragança Paulista
19 de janeiro de 2026
Consumo de café no Brasil caiu preço alto, mas receita do setor avançou em 2025
29 de janeiro de 2026
Premiê do Canadá diz que “ordem internacional baseada em regras” está morta
20 de janeiro de 2026

Categorias Populares

  • Tecnologia (1.377)
  • Política (986)
  • Mundo (927)
  • Economia (395)
  • Negócios (387)
  • Campinas (378)
  • Auto (310)
  • Bragança Paulista (290)
  • Esporte (166)
  • Cultura (158)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home