Burlar el sistema de seguridad resultó ridículamente fácil.

Las funciones de inteligencia artificial se integran cada vez más en los smartphones, pero junto con la comodidad pueden abrir vías inesperadas para eludir protecciones. En Android 16 se descubrió un error que permite, a través de Gemini, enviar mensajes desde un dispositivo bloqueado sin introducir el código PIN.
El problema ocurre en smartphones donde el acceso a Gemini está permitido desde la pantalla de bloqueo. Hay una videodemostración. Una persona con acceso físico al dispositivo puede invocar al asistente, realizar llamadas, enviar SMS y acceder a WhatsApp mediante un gesto específico configurado para llamar al asistente de IA. La vulnerabilidad difiere de errores similares encontrados en septiembre de 2025.
Uno de los escenarios funciona incluso si el propietario había desactivado previamente para Gemini el acceso a la aplicación «Mensajes». Al intentar enviar un SMS, el asistente propone abrir la aplicación necesaria y solicita introducir el PIN. Sin embargo, la pulsación simultánea de los botones «Continuar» y de añadir un adjunto permite eludir la verificación y enviar el mensaje sin desbloquear el smartphone.
Tras la evasión de la protección se pueden volver a conectar a Gemini aplicaciones cuyo acceso el propietario había prohibido anteriormente. Por ejemplo, un comando que mencione WhatsApp restablece la conexión entre el mensajero y el asistente sin la verificación habitual de identidad. Tras desbloquear, WhatsApp aparece en los ajustes como una aplicación conectada.
El error no está ligado solo a los smartphones Pixel; sin embargo, la lista exacta de fabricantes y modelos vulnerables aún se desconoce. Un representante de Google confirmó el problema y dijo que la corrección ya está preparada. La compañía planea lanzar la actualización en breve. Hasta que se instale la corrección, se puede reducir el riesgo desactivando el acceso a Gemini desde la pantalla de bloqueo y no dejando el smartphone sin supervisión.