當你以為手機鎖定畫面能保護你的隱私,一個令人不安的真相卻浮出水面。根據最新報導,Google 的 Android 系統存在一個嚴重的安全漏洞,讓攻擊者在沒有輸入 PIN 碼或鎖屏密碼的情況下,透過 Gemini AI 語音助理直接發送簡訊或 WhatsApp 私密訊息。
表象
這個漏洞最早由科技網站 GSMArena 揭露,指出在多款 Google Pixel 手機上,攻擊者只需簡單的語音指令,就能繞過螢幕鎖定,利用 Gemini 發送簡訊。正常情況下,系統應要求輸入密碼或指紋解鎖,但這個漏洞卻讓系統誤認為指令已獲授權。
“根據 GSMArena 的報導,多款 Pixel 手機已成功複現這個漏洞,這意味著數百萬用戶的隱私可能受到威脅。” – 資深 Android 開發者
真相
深入研究發現,這個漏洞根源於 Gemini AI 助理的設計缺陷。為了提供方便的語音控制體驗,系統给予了 Gemini 高層級的跨應用軟體(API)存取權限。然而,當 AI 助理的語意解析能力與系統底層的身份驗證缺乏足夠的隔離時,便形成了安全漏洞。
“這個漏洞揭示了現代智慧型手機在引入系統級 AI 助理時,面臨的全新資安盲點。” – 安全專家
各方角力
Google 安全團隊在接獲通報後,已確認該漏洞的存在,並正在開發對應的系統級安全更新。Google 發言人表示,預計將在下一次的 Android 每月例行安全修補程式中解決此問題。
在此之前,Google 建議對個人隱私有高度安全需求的使用者,可在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」,作為臨時性的緩解措施。
深層影響
這個漏洞不僅威脅到使用者的隱私安全,還可能引發更廣泛的資安問題。隨著 AI 助理在智慧型手機中的普及,如何平衡便利性和安全性成為一個亟待解決的課題。
從產業面來看,這個漏洞暴露了智慧型手機在引入 AI 助理時,必須更加重視身份驗證和數據隔離。未來,廠商需在設計初期就考慮到這些安全問題,才能真正保護用戶的隱私。
未解之問
隨著這個漏洞的曝光,一個更根本的問題浮現:在追求便利性的同時,我們是否 sacrificed 了最基本的隱私保護?這不僅是 Google 和 Android 用戶需要思考的問題,也是整個科技行業需要面對的挑戰。
如果你對自己的手機安全有所顧慮,建議立即檢查 Gemini 助理的鎖定畫面存取權限,並等待 Google 的官方更新。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這個漏洞影響哪些手機?
這個漏洞主要影響多款 Google Pixel 手機,包括 Pixel 6a 等。其他使用最新 Android 系統的手機也可能受影響。
如何避免這個漏洞?
目前最好的方法是在手機設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」,以降低風險。
Google 何時會發布修補程式?
Google 表示預計將在下一次的 Android 每月例行安全修補程式中解決此問題。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。