جوجل تعالج ثغرة في تطبيق Gemini على أندرويد تتعلق بالإشعارات الخبيثة

سمحت ثغرة أمنية في تطبيق Google Gemini على نظام أندرويد للتطبيقات مثل واتساب وسلاك بالتلاعب بردود الذكاء الاصطناعي والأدوات المتصلة به من خلال إشعارات مصممة خصيصاً. وقد تمت معالجة المشكلة، التي اكتشفتها شركة SafeBreach، عبر تحديثات من جانب الخادم.

حدد باحثو SafeBreach الخلل أثناء اختبار ميزة الأدوات المساعدة (Utilities) في تطبيق Gemini على أندرويد، والتي تقوم بقراءة إشعارات الهاتف والرد عليها. وقد مكنت هذه المشكلة من تنفيذ هجمات حقن الأوامر باستخدام تنبيهات من تطبيقات المراسلة والتواصل الاجتماعي بما في ذلك واتساب، وسلاك، والرسائل النصية القصيرة (SMS)، وسيجنال، وإنستغرام، وماسنجر. وأدت التقنية المسماة "Fake Context Alignment" إلى إنشاء سيناريوهات مزدوجة تجاوزت الفحوصات الأمنية؛ حيث يبدو أحدها مشروعاً لـ Gemini بينما يعرض نسخة غير ضارة للمستخدم. ونشر أور يائير، رئيس فريق البحث الأمني في SafeBreach، النتائج في 3 يونيو. وقامت جوجل بحل المشكلة من خلال تحسينات في مصنف المحتوى من جانب الخادم. ولم يتم العثور على أي دليل على استغلال هذه الثغرة في العالم الحقيقي، ولم يكن هناك حاجة لأي تحديث للتطبيق من قبل المستخدمين. وأشار الباحثون إلى أن الهجوم لا يتطلب وجود تطبيق خبيث على الجهاز. ويمكن للمستخدمين تقليل المخاطر عن طريق تعطيل ميزة الأدوات المساعدة في Gemini أو إيقاف أذونات الإشعارات لتطبيق جوجل. ويأتي هذا الاكتشاف عقب أبحاث سابقة حول هجمات تعتمد على التقويم ضد الذكاء الاصطناعي.

مقالات ذات صلة

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
صورة مولدة بواسطة الذكاء الاصطناعي

Google adds detection for spoofed calls to Android phones

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

Google is rolling out a new feature to Android devices that detects impersonation scams involving spoofed calls. The update targets the rising threat of AI-generated deepfake voices in financial fraud. It begins deploying this month on phones running Android 12 and higher.

Google has been quietly installing a 4GB AI model called Gemini Nano onto some Chrome browsers without notifying users. Computer scientist Alexander Hanff raised the issue after discovering the file on his devices. The company says the model supports on-device features like scam detection and has provided ways to disable it.

من إعداد الذكاء الاصطناعي

Google has rolled out enhancements to its Google Home app, improving camera navigation and controls with Gemini AI integration. The update also brings Gemini 3.1 to the voice assistant for early access users, enabling better handling of complex commands. New automation options expand smart home capabilities.

Google has begun rolling out a new 'Skills' feature in its Chrome browser on desktop, enabling users to save and quickly reuse custom Gemini AI prompts. The update makes it easier to repeat tasks like calculating protein in recipes or comparing products across tabs. Skills sync across devices when signed into a Google account and include a library of premade prompts.

من إعداد الذكاء الاصطناعي

A banking trojan has resurfaced on Android devices, posing as popular apps including TikTok and various streaming services.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض