Google、Android版Geminiの通知を悪用した脆弱性を修正

Android版Google Geminiにおいて、WhatsAppやSlackなどのアプリからの細工された通知により、AIの応答や接続されたツールが操作される脆弱性が発見されました。この問題はSafeBreachによって報告され、サーバー側の変更によって対処済みです。

SafeBreachの研究者は、Android版Geminiがスマートフォンの通知を読み取り応答する「Utilities」機能をテスト中にこの欠陥を特定しました。この問題により、WhatsApp、Slack、SMS、Signal、Instagram、Messengerなどのメッセージング・SNSアプリからの通知を利用したプロンプトインジェクション攻撃が可能となっていました。「Fake Context Alignment」と呼ばれるこの手法は、セキュリティチェックを回避する二重のシナリオを作成するものです。一つはGeminiに対しては正当なものに見せかけつつ、もう一つはユーザーに対して無害な内容を表示させるというものでした。SafeBreachのセキュリティリサーチチームリーダーであるOr Yair氏は、6月3日にこの調査結果を公開しました。Googleはサーバー側のコンテンツ分類機能を改善することでこの問題を解決しました。実際に悪用された証拠は見つかっておらず、ユーザーによるアプリの更新も不要です。研究者によると、この攻撃を実行するためにデバイス上に悪意のあるアプリをインストールする必要はありませんでした。ユーザーはGeminiのUtilities機能、またはGoogleアプリの通知権限を無効にすることでリスクを軽減できます。今回の発見は、過去に行われた同AIに対するカレンダーベースの攻撃に関する研究に続くものです。

関連記事

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
AIによって生成された画像

Google adds detection for spoofed calls to Android phones

AIによるレポート AIによって生成された画像

Google is rolling out a new feature to Android devices that detects impersonation scams involving spoofed calls. The update targets the rising threat of AI-generated deepfake voices in financial fraud. It begins deploying this month on phones running Android 12 and higher.

Google has been quietly installing a 4GB AI model called Gemini Nano onto some Chrome browsers without notifying users. Computer scientist Alexander Hanff raised the issue after discovering the file on his devices. The company says the model supports on-device features like scam detection and has provided ways to disable it.

AIによるレポート

Google has rolled out enhancements to its Google Home app, improving camera navigation and controls with Gemini AI integration. The update also brings Gemini 3.1 to the voice assistant for early access users, enabling better handling of complex commands. New automation options expand smart home capabilities.

Google has begun rolling out a new 'Skills' feature in its Chrome browser on desktop, enabling users to save and quickly reuse custom Gemini AI prompts. The update makes it easier to repeat tasks like calculating protein in recipes or comparing products across tabs. Skills sync across devices when signed into a Google account and include a library of premade prompts.

AIによるレポート

A banking trojan has resurfaced on Android devices, posing as popular apps including TikTok and various streaming services.

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否