Google Gemini 語音助理漏洞:攻擊者可透過訊息劫持 AI
1 篇報導 · 首次偵測 2026-06-05 · 最後活動 2026-06-05
Google Gemini 語音助理可讀取第三方通訊軟體的訊息通知,並依內容協助使用者操作裝置。資安公司 SafeBreach 發現,這項便利功能可能遭「Fake Context Alignment」攻擊利用,使通知內的惡意內容被誤認為可信指令,形成 AI 助理遭遠端劫持的風險。
SafeBreach 最新揭露,攻擊者可透過第三方通訊軟體傳送藏有惡意指令的通知,誘導 Gemini 在未獲使用者授權下執行行為;事件未涉及金額,相關報導亦未提供確切揭露日期。Google 已改善內容分類器,以提高惡意訊息與正常通知的辨識能力並降低攻擊風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Google 修補 Gemini CLI 重大漏洞防止遠端執行攻擊
Gemini CLI 是 Google 將 Gemini 模型帶進命令列與自動化開發流程的工具,也常透過 GitHub Actions 執行程式檢查。漏洞若讓不受信任的儲存庫內容取得主機層級執行權限,可能外洩憑證、竄改建置產物,進而放大為軟體供應鏈風險。
Google 於 2026 年 4 月 24 日公告漏洞,CVSS 3.1 評分達滿分 10.0。Gemini CLI 0.39.1 之前版本會在無介面 CI 環境自動信任工作目錄,攻擊者可藉惡意 .gemini/.env 或提示注入執行主機程式碼;官方要求立即升級至 0.39.1 以上版本。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。