The Hacker NewsX · 原帖 06/03 19:14 · 抓取 06/03 19:18
安卓端 Google Gemini 被曝可被恶意通知劫持并误触发操作
摘要与判断
一则安全披露称,安卓上的 Google Gemini 可能被经过构造的 WhatsApp、Slack 或短信通知诱导执行错误指令,无需安装恶意应用,单条提醒就可能伪造消息、触发操作、加入 Zoom 会议或污染记忆。该问题直接影响 AI 助手的消息处理与行动链路,说明通知内容本身可能成为攻击入口,关系到 AI 产品安全与用户信任。
AI 产品有新功能AI 监管和版权争议
high