Google corrige une faille de Gemini sur Android liée aux notifications malveillantes

Une vulnérabilité présente dans Google Gemini sur Android permettait à des notifications conçues à cet effet, provenant d'applications comme WhatsApp et Slack, de manipuler les réponses de l'IA et ses outils connectés. Le problème, découvert par SafeBreach, a été résolu par des modifications côté serveur.

Les chercheurs de SafeBreach ont identifié cette faille en testant la fonctionnalité Utilities de Gemini sur Android, qui lit et répond aux notifications du téléphone. Le problème permettait des attaques par injection de requêtes en utilisant des alertes provenant d'applications de messagerie et de réseaux sociaux, notamment WhatsApp, Slack, SMS, Signal, Instagram et Messenger. La technique, appelée Fake Context Alignment, créait des scénarios doubles qui contournaient les contrôles de sécurité. L'un apparaissait légitime aux yeux de Gemini tout en présentant une version inoffensive à l'utilisateur. Or Yair, responsable de l'équipe de recherche en sécurité chez SafeBreach, a publié ces conclusions le 3 juin. Google a résolu le problème grâce à des améliorations du classificateur de contenu côté serveur. Aucune preuve d'exploitation réelle n'a été trouvée et aucune mise à jour d'application n'a été nécessaire pour les utilisateurs. Les chercheurs ont noté que l'attaque ne nécessitait pas d'application malveillante sur l'appareil. Les utilisateurs peuvent réduire les risques en désactivant la fonctionnalité Utilities de Gemini ou les autorisations de notification de l'application Google. Cette découverte fait suite à des recherches antérieures sur des attaques basées sur le calendrier visant l'IA.

Articles connexes

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Image générée par IA

Google adds detection for spoofed calls to Android phones

Rapporté par l'IA Image générée par IA

Google is rolling out a new feature to Android devices that detects impersonation scams involving spoofed calls. The update targets the rising threat of AI-generated deepfake voices in financial fraud. It begins deploying this month on phones running Android 12 and higher.

Google has been quietly installing a 4GB AI model called Gemini Nano onto some Chrome browsers without notifying users. Computer scientist Alexander Hanff raised the issue after discovering the file on his devices. The company says the model supports on-device features like scam detection and has provided ways to disable it.

Rapporté par l'IA

Google has rolled out enhancements to its Google Home app, improving camera navigation and controls with Gemini AI integration. The update also brings Gemini 3.1 to the voice assistant for early access users, enabling better handling of complex commands. New automation options expand smart home capabilities.

Google has begun rolling out a new 'Skills' feature in its Chrome browser on desktop, enabling users to save and quickly reuse custom Gemini AI prompts. The update makes it easier to repeat tasks like calculating protein in recipes or comparing products across tabs. Skills sync across devices when signed into a Google account and include a library of premade prompts.

Rapporté par l'IA

A banking trojan has resurfaced on Android devices, posing as popular apps including TikTok and various streaming services.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser