Una brecha de seguridad en Gemini, la inteligencia artificial de Google integrada en Gmail, está siendo aprovechada por atacantes para mostrar contenidos fraudulentos sin que sea necesario abrir enlaces ni descargar archivos. Este fallo ha sido detectado por expertos en ciberseguridad y pone en riesgo a millones de usuarios que utilizan la función de resumen de correos electrónicos.
Gemini fue diseñada para facilitar la gestión del correo en Google Workspace, ofreciendo resúmenes automatizados que ayudan a mejorar la productividad. Sin embargo, los investigadores revelan que esta función puede ser manipulada mediante la inserción de código HTML y CSS oculto, lo que permite a los atacantes generar mensajes falsos que parecen provenir de fuentes legítimas.
Cómo funciona el engaño
El ataque se basa en ocultar comandos maliciosos en el contenido del correo electrónico, utilizando técnicas como texto blanco sobre fondo blanco o tamaños de fuente invisibles. Cuando el usuario emplea la función «Resumir este correo electrónico» en Gmail, Gemini interpreta el código oculto y presenta mensajes que inducen a llamar a números falsos de soporte técnico o visitar sitios web de phishing.
Dado que el mensaje aparece como parte del resumen automatizado de Gemini, los usuarios tienden a confiar en su autenticidad. Este tipo de ataque no requiere interacción directa como hacer clic en enlaces o abrir archivos, lo que lo hace especialmente peligroso.
La IA como facilitadora del phishing
A diferencia de las técnicas tradicionales, esta vulnerabilidad convierte a Gemini en un intermediario involuntario. Es la inteligencia artificial la que genera la recomendación fraudulenta, lo que refuerza la credibilidad del engaño. Los expertos sugieren examinar el contenido completo del correo seleccionando todo el texto, para detectar posibles elementos ocultos que podrían activar resúmenes maliciosos.
Además, los investigadores alertan que esta técnica podría extenderse más allá de Gmail, afectando otras herramientas de Google como Documentos, Presentaciones y Drive, que también utilizan funciones inteligentes basadas en IA.
Respuesta de Google
Google ha reconocido el problema y aseguró que su equipo está trabajando en una solución. Un portavoz confirmó que se están tomando medidas para bloquear estos intentos de manipulación y proteger a los usuarios frente a prácticas fraudulentas dentro del ecosistema de Google Workspace.
