馬克雷達MARK RADAR
EN

Google Gemini 語音助理漏洞:攻擊者可透過訊息劫持 AI

1 篇報導 · 首次偵測 2026-06-05 · 最後活動 2026-06-05

Google Gemini 語音助理可讀取第三方通訊軟體的訊息通知,並依內容協助使用者操作裝置。資安公司 SafeBreach 發現,這項便利功能可能遭「Fake Context Alignment」攻擊利用,使通知內的惡意內容被誤認為可信指令,形成 AI 助理遭遠端劫持的風險。

SafeBreach 最新揭露,攻擊者可透過第三方通訊軟體傳送藏有惡意指令的通知,誘導 Gemini 在未獲使用者授權下執行行為;事件未涉及金額,相關報導亦未提供確切揭露日期。Google 已改善內容分類器,以提高惡意訊息與正常通知的辨識能力並降低攻擊風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Google 修補 Gemini CLI 重大漏洞防止遠端執行攻擊2026-04-28 · 2 報導 · 相似 0.82

Gemini CLI 是 Google 將 Gemini 模型帶進命令列與自動化開發流程的工具,也常透過 GitHub Actions 執行程式檢查。漏洞若讓不受信任的儲存庫內容取得主機層級執行權限,可能外洩憑證、竄改建置產物,進而放大為軟體供應鏈風險。

Google 於 2026 年 4 月 24 日公告漏洞,CVSS 3.1 評分達滿分 10.0。Gemini CLI 0.39.1 之前版本會在無介面 CI 環境自動信任工作目錄,攻擊者可藉惡意 .gemini/.env 或提示注入執行主機程式碼;官方要求立即升級至 0.39.1 以上版本。

馬克雷達|MARK RADAR