Google åtgärdar sårbarhet i Gemini för Android kopplad till skadliga aviseringar

En sårbarhet i Google Gemini på Android gjorde det möjligt för manipulerade aviseringar från appar som WhatsApp och Slack att påverka AI-modellens svar och anslutna verktyg. Problemet, som upptäcktes av SafeBreach, har åtgärdats genom uppdateringar på serversidan.

Forskare hos SafeBreach identifierade säkerhetsbristen vid testning av funktionen Gemini Android Utilities, som läser och svarar på telefonaviseringar. Problemet möjliggjorde prompt-injektionsattacker genom varningar från meddelande- och sociala medie-appar, däribland WhatsApp, Slack, SMS, Signal, Instagram och Messenger. Tekniken, som kallas Fake Context Alignment, skapade dubbla scenarier som kringgick säkerhetskontroller. Ett scenario framstod som legitimt för Gemini samtidigt som en ofarlig version visades för användaren. Or Yair, teamledare för säkerhetsforskning på SafeBreach, publicerade resultaten den 3 juni. Google löste problemet genom förbättringar av innehållsklassificeraren på serversidan. Inga bevis på att sårbarheten utnyttjats i verkliga fall har hittats, och ingen appuppdatering krävdes för användarna. Forskarna noterade att attacken inte krävde att en skadlig app fanns installerad på enheten. Användare kan minska risken genom att inaktivera Geminis verktygsapp eller aviseringstillstånd för Google-appen. Upptäckten följer på tidigare forskning om kalenderbaserade attacker mot AI-modellen.

Relaterade artiklar

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Bild genererad av AI

Google adds detection for spoofed calls to Android phones

Rapporterad av AI Bild genererad av AI

Google is rolling out a new feature to Android devices that detects impersonation scams involving spoofed calls. The update targets the rising threat of AI-generated deepfake voices in financial fraud. It begins deploying this month on phones running Android 12 and higher.

Google announced new artificial intelligence models in May during Google I/O 2026. The Gemini 3.5 and Gemini Omni tools aim to handle tasks proactively.

Rapporterad av AI

Google has been quietly installing a 4GB AI model called Gemini Nano onto some Chrome browsers without notifying users. Computer scientist Alexander Hanff raised the issue after discovering the file on his devices. The company says the model supports on-device features like scam detection and has provided ways to disable it.

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

Rapporterad av AI

Google Gemini experienced a service disruption on Wednesday affecting Workspace users. The company applied fixes throughout the day and confirmed most users were no longer impacted by afternoon. Errors with codes 1099 and 1076 appeared across multiple platforms.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj