Google åtgärdar sårbarhet i Gemini för Android kopplad till skadliga aviseringar

En sårbarhet i Google Gemini på Android gjorde det möjligt för manipulerade aviseringar från appar som WhatsApp och Slack att påverka AI-modellens svar och anslutna verktyg. Problemet, som upptäcktes av SafeBreach, har åtgärdats genom uppdateringar på serversidan.

Forskare hos SafeBreach identifierade säkerhetsbristen vid testning av funktionen Gemini Android Utilities, som läser och svarar på telefonaviseringar. Problemet möjliggjorde prompt-injektionsattacker genom varningar från meddelande- och sociala medie-appar, däribland WhatsApp, Slack, SMS, Signal, Instagram och Messenger. Tekniken, som kallas Fake Context Alignment, skapade dubbla scenarier som kringgick säkerhetskontroller. Ett scenario framstod som legitimt för Gemini samtidigt som en ofarlig version visades för användaren. Or Yair, teamledare för säkerhetsforskning på SafeBreach, publicerade resultaten den 3 juni. Google löste problemet genom förbättringar av innehållsklassificeraren på serversidan. Inga bevis på att sårbarheten utnyttjats i verkliga fall har hittats, och ingen appuppdatering krävdes för användarna. Forskarna noterade att attacken inte krävde att en skadlig app fanns installerad på enheten. Användare kan minska risken genom att inaktivera Geminis verktygsapp eller aviseringstillstånd för Google-appen. Upptäckten följer på tidigare forskning om kalenderbaserade attacker mot AI-modellen.

Relaterade artiklar

Illustration of a person checking their phone for a spoofed call warning on Android, highlighting Google's new deepfake detection feature.
Bild genererad av AI

Google lägger till skydd mot förfalskade samtal i Android-telefoner

Rapporterad av AI Bild genererad av AI

Google rullar ut en ny funktion till Android-enheter som upptäcker bedrägeriförsök via förfalskade samtal. Uppdateringen riktar sig mot det växande hotet från AI-genererade deepfake-röster vid ekonomiska bedrägerier. Utrullningen påbörjas denna månad för telefoner med Android 12 eller senare.

Google har i tysthet installerat en 4 GB stor AI-modell kallad Gemini Nano i vissa Chrome-webbläsare utan att meddela användarna. Datavetaren Alexander Hanff uppmärksammade problemet efter att ha upptäckt filen på sina enheter. Företaget uppger att modellen stödjer lokala funktioner som bedrägeridetektering och har angett hur man inaktiverar den.

Rapporterad av AI

Google har rullat ut förbättringar för sin Google Home-app som gör kameranavigering och kontroller smidigare genom integrering av Gemini AI. Uppdateringen ger även användare med tidig åtkomst tillgång till Gemini 3.1 i röstassistenten, vilket möjliggör bättre hantering av komplexa kommandon. Nya automatiseringsalternativ utökar möjligheterna för det smarta hemmet.

Google har börjat rulla ut en ny "Skills"-funktion i webbläsaren Chrome för datorer, vilket gör det möjligt för användare att spara och snabbt återanvända anpassade Gemini AI-prompter. Uppdateringen underlättar upprepade uppgifter, såsom att beräkna proteininnehåll i recept eller jämföra produkter mellan olika flikar. Skills synkroniseras mellan enheter när man är inloggad på ett Google-konto och inkluderar ett bibliotek med förinställda prompter.

Rapporterad av AI

En banktrojan har åter dykt upp på Android-enheter och utger sig för att vara populära appar, däribland TikTok och olika streamingtjänster.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj