GeminiJack: zero‑click em Gemini Enterprise permitiu exfiltração de Workspace
Noma Labs demonstrou GeminiJack, um ataque zero‑click que explorava RAG em Gemini Enterprise/Vertex AI Search para exfiltrar resultados de Gmail, Calendar e Docs via um embed de imagem. Google separou Vertex AI Search de Gemini e aplicou correções no tratamento de instruções.