Vulnerabilidad crítica en chrome: gemini permitía acceso a datos sensibles
Una grave vulnerabilidad identificada en el panel de inteligencia artificial Gemini, integrado en el navegador chrome, podía haber dado acceso a información privada en dispositivos de los usuarios. Según un informe de Palo Alto Networks, la vulnerabilidad CVE-2026-0628 se debió a cómo chrome gestionaba los permisos del panel lateral de Gemini.
El fallo permitía a atacantes acceder a privilegios elevados
La vulnerabilidad se encontraba en la forma en que chrome controlaba los permisos de Gemini, que es una función que integra el asistente de inteligencia artificial de Google directamente en la experiencia de navegación. Esta integración profunda dentro del navegador fue el origen del riesgo de seguridad.
Según los investigadores, la vulnerabilidad podía ser explotada por extensiones maliciosas del navegador que contaran con permisos básicos. Estas extensiones maliciosas podrían inyectar código dentro del panel de Gemini, aprovechando el fallo y obteniendo acceso a privilegios elevados dentro de Chrome.

Acceso a cámara, micrófono, capturas de pantalla y más
Las pruebas demostraron que un ataque de este tipo podría haber permitido varias acciones peligrosas. Entre ellas se incluían acceder a la cámara o el micrófono del dispositivo sin el consentimiento del usuario, realizar capturas de pantalla de cualquier página abierta, leer archivos y directorios almacenados localmente, y hasta ejecutar scripts maliciosos directamente en la interfaz de Gemini.
Afortunadamente, la vulnerabilidad ya fue corregida. Los investigadores informaron el problema a Google en octubre y tras reproducir el fallo internamente, la empresa lanzó una actualización de seguridad en enero que soluciona el problema.
Los expertos en seguridad advierten que este caso muestra que las nuevas funciones impulsadas por inteligencia artificial en navegadores y aplicaciones requieren mayor vigilancia para evitar este tipo de vulnerabilidades.
