Google AI 助理 Gemini 再度爆出安全漏洞,據外媒報導,在特定條件下 Android 16 裝置即使仍停留在鎖定畫面,攻擊者也可能利用 Gemini 發送 SMS 或 WhatsApp 訊息,完全不需要輸入 PIN 碼或完成身分驗證。Google 已證實問題存在,並表示修補程式將於本週全面推送。
據《The Register》報導,這項漏洞其實已經被回報近兩個月,受影響的不只是 Pixel,而是所有支援 Android 16 且開啟 Gemini 鎖定畫面功能的裝置。不過 Google 尚未公布完整的受影響機型與版本清單。
這項漏洞並非任何情況下都能利用,而是需要符合特定條件。首先,使用者必須曾經移除 Gemini 對 Messages 等應用程式的存取權限。此時,如果有人在鎖定畫面要求 Gemini 傳送簡訊,系統會跳出需要開啟相關 App 的提示,正常情況下接著應該會要求輸入 PIN 碼或完成身分驗證。
然而研究人員發現,只要在特定時機,同時按下「Continue」(繼續)以及 Gemini 視窗中的「Add Attachment」(新增附件)按鈕,就能繞過驗證程序,讓 Gemini 直接代為送出簡訊,完全不需要解鎖手機。
更令人擔憂的是,漏洞不只影響簡訊功能。報導指出,攻擊者甚至可以直接在 Gemini 對話框輸入「@WhatsApp」等指令,重新授權 Gemini 存取相關應用程式,而整個過程同樣不需要 PIN 碼或任何身分驗證,等於繞過 Android 原本的安全保護機制。
雖然這項漏洞的嚴重程度不低,但利用前提仍是攻擊者必須實際取得手機,因此一般遠端攻擊的風險相對有限。不過一旦手機遺失或遭竊,對方便可能利用受害者的手機號碼發送簡訊或 WhatsApp 訊息,冒充本人進行詐騙或社交工程攻擊,造成更大的安全風險。
Google 表示,修補更新已經準備完成,將於本週陸續推送至受影響裝置。在更新正式安裝之前,建議使用者暫時關閉 Gemini 的鎖定畫面功能,以避免遭到利用。
不少 Reddit 網友也討論此事,有人質疑究竟有多少人會在鎖定畫面啟用 Gemini,但也有使用者表示,自己平時會透過 Gemini 設定計時器、控制智慧家庭設備,因此仍具有一定的使用價值。只是這次漏洞暴露出 AI 與系統深度整合後可能帶來的新型安全風險,也再次提醒使用者,在便利與安全之間,仍需要取得更好的平衡。
(首圖來源:科技新報)






