近日,Google 旗下的 Android 系統被發現存在一個嚴重的安全漏洞,允許攻擊者在未輸入螢幕鎖定密碼的情況下,利用 Google 的 Gemini AI 語音助理發送簡訊或私密訊息。這一漏洞已在多款 Google Pixel 系列手機中被成功復現,引發廣泛關注。
事實陳述
根據 GSMArena 的報導,當手機設定了螢幕鎖定密碼並限制 Gemini 存取個人敏感資料(如簡訊、通訊錄等)時,陌生人在鎖定畫面喚醒 Gemini 並發出「幫我發簡訊給某人」的語音指令,系統本應跳出身份驗證視窗要求輸入密碼或進行指紋解鎖。然而,透過特定的關鍵詞組合或操作路徑,攻擊者可以繞過這道驗證檢查,直接發送簡訊。
各方反應
Google 安全團隊在接獲通報後,已確認該漏洞的存在,並正在開發對應的系統級安全更新。Google 發言人表示,預計將在下一次的 Android 每月例行安全修補程式中解決此問題。在此之前,Google 建議使用者在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」作為臨時性的緩解措施。
資深 Android 開發者也對此漏洞表示關注,認為這是現代智慧型手機在引入系統級 AI 助理時面臨的新資安挑戰。他們指出,為了提供極致便利的隨喚隨答體驗,系統往往需要授予 AI 助理高層級的跨應用軟體(API)存取權限,但當 AI 助理的語意解析能力與系統底層的身份驗證缺乏足夠的隔離與硬體驗證時,便利性就可能轉化為安全漏洞。
背景補充
智慧型手機的螢幕鎖定密碼是保障使用者隱私與設備安全的第一道防線。然而,隨著 AI 技術的普及,手機厂商為了提升用戶體驗,經常賦予 AI 助理更多的權限,這也帶來了新的資安風險。此次 Android 系統的漏洞暴露了這種設計的潛在問題,提醒用戶和廠商需要更加重視系統的安全性。
從產業面來看,這次漏洞的爆發凸顯了 AI 助理在智慧手機中的安全隱患。廠商在追求用戶體驗的同時,不能忽略底層安全機制的建設。用戶也應提高警惕,定期更新系統並採取必要的安全措施。
在等待官方安全更新的同時,用戶可以考慮採取一些臨時措施,如關閉 Gemini 在鎖定畫面的存取權限,以降低被攻擊的風險。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這個漏洞會影響哪些手機?
這個漏洞主要影響執行最新 Android 系統的 Google Pixel 系列手機,包括 Pixel 6a 等。
如何臨時防止被攻擊?
用戶可以在手機設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」,以降低被攻擊的風險。
Google 何時會推出修補程式?
Google 預計將在下一次的 Android 每月例行安全修補程式中解決此問題。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。











