SafeBreach 揭露 Gemini 語音助理漏洞
媒體報導指出,安全公司 SafeBreach 於近日披露了谷歌 Gemini 語音助理的一個新型安全漏洞,並命名為「偽上下文對齊」(Fake Context Alignment)。根據該公司研究,攻擊者可以通過 WhatsApp、短信等通訊應用發送特製的通知消息,其中包含隱藏的惡意指令,能夠誘導 AI 助理執行未經授權的敏感操作,例如遠端控制智能家居設備或擅自修改用戶通訊錄。這項發現凸顯了 AI 在處理多語言和語音交互時,授權確認機制存在的潛在風險,需要進一步強化安全防護措施。專家建議用戶保持警惕,並關注後續官方更新。
來源:媒體報導
- 媒體報導SafeBreach