Pesquisa da LayerX descreve uma vulnerabilidade 0‑click RCE em Claude Desktop Extensions que, segundo a empresa, afeta mais de 10.000 usuários e permite encadear dados de baixo nível (Google Calendar) a um executor local privilegiado, potencialmente levando à execução remota de código sem confirmação. Anthropic foi notificada; mitigação exige isolamento ou desconexão de extensões de alto privilégio.
09/02/2026 12:01
Riscos e Ameaças
#zero-click
Relatos públicos apontam que as falhas ShadowLeak e ZombieAgent permitiam exfiltrar dados de serviços conectados ao ChatGPT (Gmail, Outlook, GitHub, Google Drive) explorando Connectors e Memory. A Radware reportou os vetores; OpenAI aplicou correções em 2025.
08/01/2026 12:02
Riscos e Ameaças
#zero-click
Relatório consolidado de 2025 mostra que ataques zero‑click ampliaram o alcance: vulnerabilidades em iOS, Android, Outlook, frameworks web e agentes de IA foram exploradas ativamente. Patching rápido e defesa em profundidade são apontados como medidas críticas.
24/12/2025 06:00
Riscos e Ameaças
#zero-click
GeminiJack explora prompt‑injection em Docs, Calendar e e‑mails para forçar Gemini Enterprise a consultar dados do Workspace e exfiltrá‑los via requisições de imagem sem interação do usuário. Google separou serviços e endureceu tratamento de instruções; recomenda‑se limitar fontes RAG e tratar assistentes como processadores privilegiados.
14/12/2025 12:02
Cloud
#zero-click
Noma Labs demonstrou GeminiJack, um ataque zero‑click que explorava RAG em Gemini Enterprise/Vertex AI Search para exfiltrar resultados de Gmail, Calendar e Docs via um embed de imagem. Google separou Vertex AI Search de Gemini e aplicou correções no tratamento de instruções.
10/12/2025 07:04
Vazamento de dados
#zero-click
Pesquisadores do Straiker STAR Labs descreveram um ataque zero‑click que explora o agentic browser Comet (Perplexity) para automatizar ações em Gmail/Google Drive e apagar o conteúdo do Drive. Detalhes técnicos e correções não foram divulgados na fonte consultada.
05/12/2025 16:02
Riscos e Ameaças
#zero-click
Cobertura do BleepingComputer aponta que o spyware Predator, ligado à Intellexa, empregou um novo vetor chamado “Aladdin” para ataques zero‑click: a simples visualização de um anúncio malicioso teria sido suficiente para comprometer alvos específicos. O relato não traz CVE, indicadores ou contagens de vítimas.
04/12/2025 18:01
Cyber ataques
#zero-click
Um assessor político italiano foi identificado como vítima do spyware Paragon Graphite; a campanha usa mensagens no WhatsApp e técnicas zero-click, com sinais de persistência que atingiram um dispositivo Android mesmo após troca por iPhone. As fontes não divulgam detalhes técnicos completos nem contagens amplas de vítimas.
10/11/2025 16:01
Cyber ataques
#zero-click
CVE-2025-48593 é um zero-click RCE no componente System do Android que afeta AOSP 13–16. Google liberou patch com nível 2025-11-01; dispositivos não atualizados correm risco de comprometimento total. Há referência a exploração ativa e a presença de um EoP relacionado (CVE-2025-48581).
09/11/2025 16:01
Riscos e Ameaças
#zero-click