TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Applicazioni
News

Google ignora una falla in Gemini: cosa rischiano i nostri dati sensibili

Google Gemini è al centro di una polemica. Trovato un bug che agisce in sordina e mette a rischio tutti i nostri dati.

scritto da Rosalba Varegliano 17/10/2025 0 commenti 2 Minuti lettura
Gemini Google
Condividi FacebookTwitterLinkedinWhatsappTelegram
89

Google Gemini, l’assistente AI integrato in Gmail, Drive, Calendar e altri servizi, è al centro di una controversia che potrebbe mettere a rischio informazioni sensibili. Alcuni ricercatori hanno individuato una falla nota come prompt injection invisibile (o ASCII smuggling) che consente a malintenzionati di nascondere istruzioni malevole in email o inviti tramite app del calendario, invisibili all’occhio umano ma lette dal modello AI.

Quando un utente chiede a Gemini di “riassumere una email” o “mostrare gli impegni della settimana”, l’assistente può processare anche le istruzioni nascoste e generare messaggi apparentemente legittimi — ad esempio avvisi di sicurezza falsati, richieste di accesso o suggerimenti di eseguire azioni pericolose. In sostanza, il modello interpreta i comandi nascosti come parte legittima dell’input e li esegue.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Questa tecnica è particolarmente insidiosa perché il testo malevolo è formattato bianco su bianco o con caratteri di dimensione zero, quindi invisibile all’utente; non sono necessari link sospetti o allegati, Gemini è profondamente integrato nei servizi di Google Workspace, aumentando il potenziale impatto: la persona dall’altra parte può sfruttare l’accesso ai messaggi, documenti o calendario dell’utente.

Non una, ma più segnalazioni confermano il fenomeno. Un bug simile è già stato usato in passato per far comparire falsi avvisi di sicurezza, che invitavano l’utente a compiere azioni dannose. Un altro attacco sfrutta inviti con istruzioni nascoste che rimangono dormienti finché Gemini non elabora l’evento. C’è un punto chiave: Google ha dichiarato che non considera questa falla come un bug, ma come un aspetto di social engineering. In altre parole, sta dicendo che la responsabilità ricade sull’utente che interagisce con Gemini, non che sia un difetto da correggere.

Perché è pericoloso e cosa significa

  • Esposizione dei dati: messaggi privati, dettagli degli eventi, contenuti sensibili potrebbero essere letti o trasmessi grazie all’AI che agisce come tramite.

  • Attacchi phishing evoluti: l’utente potrebbe ricevere messaggi che sembrano generati da servizi ufficiali, con richieste credibili che inducono a condividere credenziali o dati personali.

  • Compromissione dell’integrità del sistema: l’IA potrebbe essere manipolata per eseguire comandi non previsti, alterare dati o agire su app collegate.

Cosa fare per proteggersi

Ecco alcuni consigli pratici che puoi subito applicare:

  1. Non usare la funzione “riassumi questa email” per messaggi sospetti o non verificati.

  2. Presta attenzione agli inviti, soprattutto se contengono dettagli incomprensibili o estranei.

  3. Evita di fidarti ciecamente dei messaggi generati da Gemini: anche se appaiono ufficiali, trattali con cautela.

  4. Tieni attive impostazioni di sicurezza: controlla le impostazioni di privacy e elimina automaticamente le attività dopo un certo periodo.

  5. Usa l’autenticazione a due fattori (2FA) su tutti i servizi Google.

  6. Aggiorna le app di Google e Gemini non appena sono disponibili patch di sicurezza.

L’idea alla base di Gemini è ambiziosa: unire assistenza AI, produttività e servizi quotidiani. Ma le vulnerabilità evidenziate mostrano che quando l’IA ha accesso a strumenti integrati nei nostri flussi digitali, il margine di manovra degli attacchi aumenta. Finché Google non decide di intervenire in modo più deciso, la prudenza resta l’arma migliore. Non dare mai per scontato che un avviso «ufficiale» generato da un’AI sia genuino, specie in ambienti dove si gestiscono dati sensibili.

bugdatiGeminigooglesicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Rosalba Varegliano
Rosalba Varegliano

Dal 2017 ho iniziato a collaborare con TecnoAndroid, adottando un approccio attento ai dettagli e puntando sempre alla perfezione, per offrire un punto di vista chiaro e preciso sulle ultime novità del settore tech.

Articolo precedenti
Motorola sfida Apple e il suo iPhone Air con un ultra-sottile di fascia media
prossimo articolo
Microsoft rinnova OneDrive: nuova app Windows e agente AI per le foto

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Corea del Nord ha un problema di parcheggi, e la colpa è della Cina

    14/05/2026
  • Plaud: il gadget AI che non ti fa perdere neanche una parola

    14/05/2026
  • Asteroide 2026 JH2 sfiorerà la Terra: scopri quanto passerà vicino

    14/05/2026
  • Apple difende Google contro Bruxelles: alleanza shock sull’IA

    14/05/2026
  • Lanci spaziali: l’effetto collaterale che nessuno si aspettava

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home