Gemini語音助理爆安全漏洞!智慧家庭設備恐輕易被遠端操控

▲▼Gemini Live迎來重大更新。(圖/Google)

記者吳立言/綜合報導

Google 旗下 AI 助理 Gemini 近日被安全研究人員揭露存在一項特殊攻擊漏洞,駭客可透過 WhatsApp、簡訊等通知訊息植入隱藏指令,誘導系統誤判使用者已同意授權,進而執行未經授權的操作。此類攻擊可能影響智慧家庭設備控制、聯絡人資料管理等功能,再度引發外界對 AI 助理安全性的關注。

根據安全公司 SafeBreach 公布的研究報告,研究團隊將這項漏洞命名為「Fake Context Alignment(偽上下文對齊)」。研究人員指出,該問題已於 2025 年 8 月通報 Google,Google 隨後於同年 11 月透過調整內容分類機制進行緩解。

利用通知訊息誤導 AI 判斷

[廣告]請繼續往下閱讀...

SafeBreach 表示,攻擊核心在於 Gemini 的「Delayed Tool Invocation(延遲工具調用)」安全機制。原本這項設計是為了避免 AI 在未取得使用者同意前執行敏感操作,但研究人員發現,攻擊者可透過特殊構造內容誤導系統判斷,讓 Gemini 誤認使用者已完成授權確認。

在此情況下,AI 可能執行原本不應觸發的操作,例如控制智慧家庭設備或修改個人資訊。

多語言混淆成為攻擊手法

研究團隊展示的第一種攻擊方式為「多語言混淆」。例如,攻擊者可向不懂泰語的中文使用者發送訊息,前半段以中文呈現正常問題,後半段則夾帶泰文指令。由於使用者無法理解陌生語言內容,可能誤以為只是無意義文字或系統亂碼,進而同意語音助理的詢問。

然而 AI 可能將後方隱藏內容視為真正的執行指令,導致最終操作結果與使用者認知不一致。

超連結內容也可能成為隱藏指令載體

另一種攻擊方式則鎖定語音助理情境。研究人員指出,Gemini 在語音朗讀通知內容時,通常不會念出超連結中的完整文字。攻擊者可將敏感指令藏入超連結內容,讓使用者實際聽到的只是一般提示訊息。

當使用者以口頭方式回答「Yes」或其他肯定回覆時,系統可能將該回應視為對隱藏指令的授權,進而執行原本未被使用者察覺的操作。

智慧家庭與個資安全面臨風險

SafeBreach 警告,若攻擊成功,駭客可能藉此操控智慧家庭設備,例如燈光、電器或其他連網裝置。此外,攻擊者也可能修改使用者通訊錄資訊,進一步擴大社交工程攻擊範圍。研究團隊認為,這起事件顯示 AI 助理在多語言理解、語音互動與富文本內容處理等領域,仍存在需要持續強化的安全驗證機制。AI 助理逐漸整合智慧家庭控制、通訊管理及個人資訊處理等功能,其權限範圍也持續擴大。一旦授權驗證機制出現漏洞,攻擊者便可能利用使用者與 AI 之間的信任關係發動攻擊。

此次 Gemini 漏洞案例也反映出,除了傳統資安防護外,AI 對於上下文理解、語意判讀與使用者意圖確認等能力,未來都將成為安全防護的重要環節。

分享給朋友:

追蹤我們:

※ 本文版權所有,非經授權,不得轉載。 [ ETtoday著作權聲明 ]

推薦閱讀

熱門影音更多>>

A-Lin「有風吹才有巨星感」 台下歌迷「熱心想幫忙」她嚇壞

A-Lin「有風吹才有巨星感」 台下歌迷「熱心想幫忙」她嚇壞

【野生大花枝】潛水遇見大花枝並排悠遊好幸運!

【野生大花枝】潛水遇見大花枝並排悠遊好幸運!

吳宗憲首認離婚張葳葳12年! 揭分開內幕…吳姍儒幫辦手續

吳宗憲首認離婚張葳葳12年! 揭分開內幕…吳姍儒幫辦手續

【這精神狀態給滿分】台中機場暴龍來接機!下秒兩隻龍相認XD

【這精神狀態給滿分】台中機場暴龍來接機!下秒兩隻龍相認XD

孟子義以為「恩利」是藝名 得知真相尷尬捂臉XD

孟子義以為「恩利」是藝名 得知真相尷尬捂臉XD

讀者迴響

Midjourney是什麼?

Midjourney是AI影像生成工具,只需輸入文字就能畫出照片級圖片,適合創作、設計參考使用。

最夯影音

更多

熱門快報

回到網頁頂端