Attacco AI su Google Calendar: Gemini può rivelare informazioni riservate
Ricercatori di Miggo Security hanno dimostrato come un semplice invito Google Calendar, contenente istruzioni in linguaggio naturale, possa indurre Gemini a riassumere eventi privati. L'attacco, ora mitigato da Google, evidenzia i pericoli delle prompt injection in applicazioni AI integrate
di Andrea Bai pubblicata il 22 Gennaio 2026, alle 17:36 nel canale AppleGemini
I ricercatori di Miggo Security, piattaforma di Application Detection & Response, hanno identificato una falla di sicurezza in Google Gemini, l'assistente AI integrato in servizi come Gmail e Calendar. Tramite un invito a un evento Calendar con una descrizione opportunamente costruita, è stato possibile iniettare comandi che Gemini interpreta come istruzioni legittime. L'exploit sfrutta l'abilità di Gemini di analizzare eventi per rispondere a query come "Qual è il mio programma oggi?", attivando un payload dormiente.
Il meccanismo, classificato come indirect prompt injection, bypassa i controlli di privacy di Calendar. Google utilizza un modello isolato per rilevare prompt malevoli, ma l'attacco lo elude poiché le istruzioni appaiono sintatticamente innocue, pur essendo semanticamente dannose.
Come funziona l'attacco
L'aggressore invia un invito con descrizione contenente prompt come: riassumere riunioni private di un giorno specifico, creare un nuovo evento con quel riassunto nella descrizione e rispondere all'utente con un messaggio innocuo tipo "E' un orario libero". Quando la vittima interroga Gemini sul proprio calendario, l'AI processa tutti gli eventi rilevanti, esegue le istruzioni e genera un nuovo evento visibile all'attaccante in contesti enterprise.

Non serve cliccare link o approvare permessi: basta una domanda di routine. Questo rende l'attacco di fatto invisibile e zero-click dal punto di vista utente. Miggo ha testato il flusso in tre fasi: payload, trigger e leak.
Contesto e risposta di Google
Non si tratta di una novita' assoluta: ad agosto 2025, SafeBreach aveva mostrato exploit simili via titoli di eventi, controllando agenti Gemini. Malgrado i fix successivi, Miggo ha dimostrato persistenti vulnerabilità nel meccanismo di ragionamento dell'AI. La societaà ha comunicato quanto individuato a Google, che ha implementato mitigazioni aggiuntive.
Un portavoce Google ha confermato una strategia di sicurezza multilayered, inclusa la conferma dell'utente per la creazioni di eventi da parte di Gemini, prevenendo esfiltrazioni automatiche. "I contributi della comunità di ricerca aiutano a rafforzare le protezioni", ha dichiarato, apprezzando il lavoro di Miggo.
Non emergono evidenze di abusi in attacchi reali. L'incidente sottolinea come integrazioni AI in app quotidiane amplino la superficie d'attacco, spostando le vulnerabilità dal codice al linguaggio naturale. Miggo raccomanda difese sensibili al contesto oltre a misure di rilevamento semantico.









Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto
Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli
Vogliono costruire un monumento per Elon Musk vicino a Starbase, ma non gli piacerebbe
Ring Intercom Audio crolla a 39,99€ su Amazon: il citofono diventa smart con apertura da remoto
La Francia blocca il divieto dei social agli under 15: la legge è incostituzionale
Trump citato in giudizio: chiesto lo stop all'esclusiva su Truth Social
PEC obbligatoria per revisione e passaggio di proprietà di auto e moto: cosa cambia con il nuovo Codice della strada
Il ripulitore di watermark Claude da 4.500 stelle su GitHub funziona a metà
Xiaomi 17 Ultra scambia il Sole per la Luna: compaiono crateri artificiali durante l'eclissi
È arrivata la migliore e-bike Engwe di sempre: doppia sospensione, motore centrale, 100 Nm e smart
Apple Mac mini M4, ecco perché conviene a 1.049€ su Amazon: 16GB di RAM, SSD da 512GB e 150€ di sconto sul listino
Robot aspirapolvere in offerta su Amazon: MOVA, Roborock, Dreame e Lefant da 279€, anche i top a 999€
Il nuovo pick-up elettrico di Ford è pronto: Fathom costerà 28.000 dollari
Mega sconti su attrezzi a batteria e robot, addio alle erbacce con AgriEuro e i migliori marchi
Google Search dà per morto Sam Altman: colpa di un vandalismo su Wikipedia









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".