Google Gemini vulnérable aux injections de prompt via notifications
Des chercheurs de SafeBreach ont révélé le 3 juin 2026 une vulnérabilité critique dans Google Gemini, permettant de manipuler l'assistant via des notifications. Cette attaque exploite le résumé vocal des messages pour injecter des instructions malveillantes.
Que faut-il retenir ?
- Des chercheurs de SafeBreach ont publié leur étude le 3 juin 2026.
- L'attaque exploite le résumé vocal des notifications Android.
- Les instructions cachées peuvent modifier l'interprétation des messages par Gemini.
- Cette technique contourne les protections mises en place par Google.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité expose les utilisateurs à des risques de manipulation et d'usurpation d'identité via des notifications apparemment anodines. Les professionnels de la cybersécurité doivent être vigilants face à ces nouvelles techniques d'injection de prompt.
Public concerné : développeurs, entreprises
Comment les notifications peuvent-elles manipuler Google Gemini ?
Les notifications peuvent contenir des instructions cachées qui trompent Gemini lors du résumé vocal, modifiant l'interprétation des messages et présentant des contenus frauduleux comme légitimes.
🔧 Outils mentionnés