Attacco AI su Google Calendar: Gemini può rivelare informazioni riservate
Ricercatori di Miggo Security hanno dimostrato come un semplice invito Google Calendar, contenente istruzioni in linguaggio naturale, possa indurre Gemini a riassumere eventi privati. L'attacco, ora mitigato da Google, evidenzia i pericoli delle prompt injection in applicazioni AI integrate
di Andrea Bai pubblicata il 22 Gennaio 2026, alle 17:36 nel canale AppleGemini
I ricercatori di Miggo Security, piattaforma di Application Detection & Response, hanno identificato una falla di sicurezza in Google Gemini, l'assistente AI integrato in servizi come Gmail e Calendar. Tramite un invito a un evento Calendar con una descrizione opportunamente costruita, è stato possibile iniettare comandi che Gemini interpreta come istruzioni legittime. L'exploit sfrutta l'abilità di Gemini di analizzare eventi per rispondere a query come "Qual è il mio programma oggi?", attivando un payload dormiente.
Il meccanismo, classificato come indirect prompt injection, bypassa i controlli di privacy di Calendar. Google utilizza un modello isolato per rilevare prompt malevoli, ma l'attacco lo elude poiché le istruzioni appaiono sintatticamente innocue, pur essendo semanticamente dannose.
Come funziona l'attacco
L'aggressore invia un invito con descrizione contenente prompt come: riassumere riunioni private di un giorno specifico, creare un nuovo evento con quel riassunto nella descrizione e rispondere all'utente con un messaggio innocuo tipo "E' un orario libero". Quando la vittima interroga Gemini sul proprio calendario, l'AI processa tutti gli eventi rilevanti, esegue le istruzioni e genera un nuovo evento visibile all'attaccante in contesti enterprise.

Non serve cliccare link o approvare permessi: basta una domanda di routine. Questo rende l'attacco di fatto invisibile e zero-click dal punto di vista utente. Miggo ha testato il flusso in tre fasi: payload, trigger e leak.
Contesto e risposta di Google
Non si tratta di una novita' assoluta: ad agosto 2025, SafeBreach aveva mostrato exploit simili via titoli di eventi, controllando agenti Gemini. Malgrado i fix successivi, Miggo ha dimostrato persistenti vulnerabilità nel meccanismo di ragionamento dell'AI. La societaà ha comunicato quanto individuato a Google, che ha implementato mitigazioni aggiuntive.
Un portavoce Google ha confermato una strategia di sicurezza multilayered, inclusa la conferma dell'utente per la creazioni di eventi da parte di Gemini, prevenendo esfiltrazioni automatiche. "I contributi della comunità di ricerca aiutano a rafforzare le protezioni", ha dichiarato, apprezzando il lavoro di Miggo.
Non emergono evidenze di abusi in attacchi reali. L'incidente sottolinea come integrazioni AI in app quotidiane amplino la superficie d'attacco, spostando le vulnerabilità dal codice al linguaggio naturale. Miggo raccomanda difese sensibili al contesto oltre a misure di rilevamento semantico.










PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
L'AI agentica potrebbe trasformare Internet: il settore della pubblicità online è a rischio?
Qualcomm lancerà due chip per smartphone Android a 2 nm nel 2026: ecco le possibili differenze
Xiaomi dà i numeri: ecco come è andato il 2025 dell'azienda tra smartphone, tablet, accessori e auto elettriche
AMD annuncia Ryzen 9 9950X3D2 Dual Edition: primo Zen 5 con doppio 3D V-Cache e TDP a 200W
CyrusOne avvia la costruzione del suo primo data center in Italia, a Milano
Cloud in crescita, ma l’adozione dell’IA resta lenta. L’identikit delle PMI italiane secondo Wolters Kluwer Italia
OpenAI cancella l'adult mode di ChatGPT: il riassetto strategico miete un'altra vittima
Google Search Live arriva in Italia: la ricerca ora ci vede e ci parla
MacBook Air 15'' con chip M4 (2025) crolla su Amazon: il prezzo che stavamo cercando è finalmente realtà
Ora è possibile trasferire file tra Samsung e Apple con AirDrop e Quick Share. Ecco come fare
Apple domina con il MacBook Neo: i laptop Windows faticano a tenere il passo
Arriva la nuova gamma di PC Dell Pro per utenti aziendali: nuovi notebook, desktop e workstation portatili
DJI Avata 360: la recensione del primo drone FPV 8K con sensori da 1 pollice
Il browser di Samsung arriva su Windows, ma in Italia non c'è l'IA agentica









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".