Una invitación es todo lo que se necesita para tomar el control de Google Gemini y manipular un hogar inteligente

Una invitación es todo lo que necesitan los ciberdelincuentes para tomar el control de Gemini y manipular los dispositivos conectados que haya en una red doméstica, en un tipo ataque que recibe el nombre de 'promptware'.

Image description

   El 'promptware' aprovecha la integración de los grandes modelos de lenguaje (LLM, por sus siglas en inglés) en las aplicaciones para introducir indicaciones maliciosas que pueden comprometer los asistentes de inteligencia artificial que los integran.


    El riesgo para los usuarios es real, como han demostrado tres investigadores de la Universidad de Tel Aviv (Israel), Ben Nassi, Stav Cohen y Or Yair. En su trabajo, han utilizado ataques de 'promptware' dirigidos contra el asistente Gemini de Google para ganar acceso a su arquitectura en Workspace y manipular dispositivos inteligentes del hogar o extraer información del correo electrónico.

    La variante de 'promptware' que han utilizado permite introducir en Gemini indicaciones ('prompts') indirectas -maliciosas- mediante correos electrónicos, invitaciones de calendario o documentos compartidos.

    Por ejemplo, los cibercriminales envían una invitación a la víctima ya sea a su correo de Gmail o Calendario, y cuando esta le pide a Gemini información sobre ese 'email', la indicación maliciosa se activa y compromete al asistente.

   De esta forma, se abre la puerta a la manipulación de los servicios y dispositivos que la víctima utilice con Gemini, facilitando el control del termostato, la iluminación del hogar o el acceso al correo electrónico, por ejemplo.

    Con ello, los cibercriminales pueden apagar la luz, activar la calefacción, realizar una transmisión de vídeo sin que la víctima se dé cuenta, eliminar eventos del calendario, extraer datos del correo, geolocalizar a la víctima e incluso abrir una ventana.

   Este tipo de ataque impacta en Gemini tanto en la aplicación móvil como en web y en Asistente de Google. Según los investigadores, el 73 por ciento de las amenazas que han analizado en su investigación suponen un riesgo alto-crítico.

    Como informan, avisaron de esta amenaza a Google en febrero y en este tiempo la compañía tecnológica ha implementado "defensas de múltiples capas" para mitigar los problemas de seguridad identificados.

Tu opinión enriquece este artículo:

Amancio Ortega conquista Brickell: la apuesta de US$ 274.4 millones que reescribe el poder inmobiliario y de retail en Miami

(Por Maurizio y Tylenol con Maximiliano Mauvecin) En una operación que sacude los cimientos del mercado inmobiliario corporativo del sur de Florida, Amancio Ortega —el arquitecto silencioso del imperio Inditex y uno de los cinco hombres más ricos del planeta— acaba de consumar la adquisición más significativa de oficinas premium en Miami durante 2025

(Tiempo de lectura de alto valor estratégico: 3 minutos)

María Corina Machado, Nobel de la Paz 2025: cuando la resistencia se convierte en una acción global (toda anglolatina lo celebra)

(Redacción del equipo IN de Miami con Mary Molina y M. Maurizio) El Nobel de la Paz 2025 otorgado a María Corina Machado —líder opositora venezolana que lleva meses viviendo en la clandestinidad— es una de esas sentencias geopolíticas que redefinen equilibrios de poder, narrativas globales y, sobre todo, la legitimidad de quienes ostentan el monopolio de la violencia estatal.

Tiempo de lectura de alto valor estratégico: 3 minutos 

El Modo IA de la búsqueda de Google llega a España

El Modo IA en la búsqueda de Google ha llegado a España y en español este martes como parte de un despliegue que abarca nuevos idiomas y países, que pone en manos de los usuarios una nueva forma de buscar, que admite preguntas más complejas y su planteamiento con voz e imágenes.

La paradoja argentina y el desafío español: ¿qué nos falta para crear más unicornios?

(Por Patricio Hunt, CEO de Intelectium) Hace poco, al repasar los datos de unicornios tecnológicos en el mundo, una cifra llamó poderosamente mi atención. España, con una economía que supera los 1,5 billones de dólares y un PIB per cápita de 33.090 dólares, ha generado alrededor de 14 startups tecnológicas valoradas en más de mil millones. Argentina, en cambio, con un PIB tres veces menor y un ingreso per cápita de apenas 12.000 dólares, ha producido 13. Y lo más sorprendente: muchas de ellas tienen una proyección global mucho más reconocida.

Amancio Ortega compra el Sabadell Financial Center en Miami por 236 millones de euros

El fundador y primer accionista de Inditex, Amancio Ortega, a través su brazo inversor Pontegadea, ha cerrado la adquisición del Sabadell Financial Center, inmueble en el que se ubican las oficinas del Banco Sabadell en Estados Unidos, por 274,4 millones de dólares (unos 236 millones de euros), según han confirmado a Europa Press en fuentes conocedoras de la operación.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.