Notebookcheck Logo

Los piratas informáticos podrían aprovechar esta laguna en los resúmenes de correo de Géminis para realizar ataques de phishing

Imagen artística de una persona utilizando Gmail. (Fuente de la imagen: Blog de Google)
Imagen artística de una persona utilizando Gmail. (Fuente de la imagen: Blog de Google)
La laguna identificada por un investigador de Mozilla podría permitir que los correos electrónicos de phishing y los avisos de contraseñas comprometidas llegaran a los resúmenes de IA generados por Gemini. Pero parece que Google está trabajando para mitigar estas lagunas.

Google añadió los resúmenes de correo habilitados por Gemini en Gmail a finales de mayo para ayudar a los usuarios a obtener un resumen conciso sin tener que peinar párrafos de texto. Sin embargo, un fallo de Géminis podría permitir a los piratas informáticos lanzar un ataque de phishing de inyección de mensajes a un usuario, especialmente a aquellos que se han vuelto dependientes de los resúmenes de IA para sus flujos de trabajo de correo electrónico.

Identificado por el investigador Marco Figueroa, el GenAI Bug Bounty Programs Manager en Mozilla, el correo electrónico problemático parecería cualquier otro correo aleatorio lleno de texto, pero podría esconder una estafa de phishing que Gemini no identificaría. Las instrucciones maliciosas pueden ocultarse dentro del cuerpo del texto o justo después de comprarlas cambiándolas a tamaño de fuente 0 y color blanco, haciéndolas invisibles. Sin embargo, Géminis seguiría analizando esa parte del correo y seguiría las instrucciones que contenga.

Como ejemplo, Figueroa ocultó un mensaje de advertencia para Géminis sobre que la contraseña de Gmail del usuario estaba comprometida junto con un número de teléfono de asistencia. Al resumirlo, la IA mostró la advertencia al final y la llamada a la acción para llamar inmediatamente al número de teléfono de soporte. Aunque no todo el mundo se dejaría engañar por este mensaje, algunos podrían seguirlo por miedo a que su cuenta se viera comprometida.

Aviso de phishing oculto en el correo electrónico. (Fuente de la imagen: Marco Figueroa en Odin)
Aviso de phishing oculto en el correo electrónico. (Fuente de la imagen: Marco Figueroa en Odin)
Resumen de la IA del aviso oculto. (Fuente de la imagen: Marco Figueroa en Odin)
Resumen de la IA del aviso oculto. (Fuente de la imagen: Marco Figueroa en Odin)

El investigador añade que los equipos de seguridad pueden implementar métodos de detección y mitigación de contenidos que han sido formateados para ser ocultados, para luego eliminarlos o ignorarlos. También podría haber filtros de posprocesamiento para mirar lo que Gemini está emitiendo y luego identificar URL, mensajes urgentes o números de teléfono.

BleepingComputer se puso en contacto con Google en relación con esta laguna de Géminis, a lo que un representante compartió que algunas de las estrategias de mitigación están en proceso de implementación.

Fuente(s)

Please share our article, every link counts!
Mail Logo
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2025 07 > Los piratas informáticos podrían aprovechar esta laguna en los resúmenes de correo de Géminis para realizar ataques de phishing
Vineet Washington, 2025-07-15 (Update: 2025-07-15)