即時快訊
【專家觀點】AI 沒有殺死軟體業,而是正在重寫軟體:Agent 時代的 IT 產業大洗牌 佛州棕櫚灣市自主開發AI 應對數據風險與採購挑戰 科技巨頭紛祭API存取限制 AI代理戰爭掀新篇章 2027韓國消費趨勢出爐:「領航者」與「倦怠社會」成關鍵 聯準會新主席凱文·沃什首度升息 強硬獨立態度獲市場認可 美國股市第四季面臨多重逆風 聯準會緊縮與地緣政治添變數 美半導體龍頭應用材料攜手 Besi 強化先進封裝共建 AI 晶片生態 美國信貸市場浮現四大趨勢 銀行應對挑戰需借鏡 日立製作所成日本首例 加入Linux基金會「Tokenomics」推動人工智慧價值評估 美國基金押注中國AI模型ETF 專家點名台積電等亞洲巨頭受惠
圖/本報資料庫
科技生活

·2 months ago·葉安庭
#Google Gemini#Android#安全漏洞#資料外洩#隱私權
圖/本報資料庫
圖/本報資料庫
商傳媒|葉安庭/綜合外電報導
摘要

Google 旗下的 AI 模型 Gemini 在 Android 16 裝置上被發現一項安全漏洞,讓未經授權的使用者無需解鎖手機,透過特定多點觸控手勢即可傳送訊息並存取裝置資料,Google 已排定本週發布修補程式。

Google旗下人工智慧(AI)模型Gemini近日被研究人員揭露一項安全漏洞,部分Android 16裝置在特定操作情境下,可能出現身份驗證遭繞過的情況,使未解鎖手機的使用者仍可透過Gemini執行部分操作,進而帶來潛在的隱私與資料安全風險。Google表示,已著手部署修補程式,預計近期陸續推送更新,以修正相關問題。

根據《The Hans India》報導,該漏洞涉及Gemini介面的特定多點觸控操作。研究人員指出,若同時按下Gemini介面中的「繼續」與「新增附件」按鈕,可能導致Android系統的PIN碼驗證流程未正常觸發,使裝置在鎖定狀態下仍可執行部分功能。攻擊者若取得手機實體存取權限,便可能藉由此漏洞傳送訊息,甚至重新取得Gemini存取其他應用程式的部分權限。

研究人員表示,相同手法可能進一步取得Gemini所要求的多項權限,包括檢視或刪除聊天紀錄、調整部分安全設定,甚至存取裝置內的部分資料。據悉,該漏洞已成功於安裝最新系統更新的Google Pixel 6a裝置上重現。研究團隊推測,問題可能與Gemini的Deep Research功能,以及鎖定畫面與應用程式切換過程中的身份驗證機制有關,導致安全檢查未能如預期執行。

雖然此漏洞必須先取得裝置實體控制權才能利用,無法透過遠端直接發動攻擊,但研究人員提醒,若手機遺失或遭竊,仍可能被有心人士利用來發送詐騙訊息、釣魚簡訊或其他不當內容,增加使用者面臨的安全風險。對此,Google已著手修補相關漏洞,並表示修正程式將透過系統更新陸續提供給受影響裝置。資安專家也建議,使用者應盡快安裝最新版本更新,並避免延後安全性修補,以降低潛在風險。

 


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源