Google AI 助理 Gemini 再度被發現安全漏洞。據報導,在特定條件下,支援 Android 16 且啟用 Gemini 鎖定畫面功能的裝置,即使仍停留在鎖定畫面,攻擊者也可能繞過 PIN 碼或其他身分驗證程序,直接發送 SMS 或 WhatsApp 訊息。
Google 已證實這項問題存在,並表示修補程式已經準備完成,預計於本週陸續推送至受影響裝置。
漏洞影響範圍不只 Pixel
據報導,這項漏洞已被回報近兩個月,受影響範圍並不限於 Google Pixel,而是可能涵蓋所有支援 Android 16、並開啟 Gemini 鎖定畫面功能的裝置。不過,截至目前 Google 尚未公布完整的受影響機型與軟體版本清單。
漏洞並非在任何情況下都能被利用,使用者必須先移除 Gemini 對 Messages 等應用程式的存取權限。當有人在鎖定畫面要求 Gemini 傳送簡訊時,系統通常會提示使用者開啟相關應用程式,接著應要求輸入 PIN 碼或完成其他身分驗證。
特定操作可能繞過身分驗證
研究人員發現,在特定時機同時按下「Continue」(繼續)以及 Gemini 視窗中的「Add Attachment」(新增附件)按鈕,可能繞過原本的驗證流程,讓 Gemini 直接代為發送簡訊,過程不需要解鎖手機。
問題也不僅限於 SMS。報導指出,攻擊者可以在 Gemini 對話框輸入「@WhatsApp」等指令,重新授權 Gemini 存取相關應用程式,同樣不需要輸入 PIN 碼或完成身分驗證。這代表攻擊者可能繞過 Android 原本針對鎖定畫面功能設計的安全限制。
手機遺失或遭竊時風險升高
由於利用這項漏洞的前提是攻擊者必須實際取得手機,因此其風險與一般遠端攻擊不同,並非可直接透過網路任意入侵裝置。然而,一旦手機遺失或遭竊,取得裝置的人可能利用受害者的手機號碼發送簡訊或 WhatsApp 訊息,冒充本人進行詐騙、社交工程或其他惡意操作。
實際影響程度仍取決於裝置是否啟用 Gemini 鎖定畫面功能、相關應用程式的授權狀態,以及攻擊者能否按照特定操作步驟觸發漏洞。
Google 準備推送修補更新
Google 表示,修補更新將於本週陸續推送至受影響裝置。在更新正式安裝前,使用者可考慮暫時關閉 Gemini 的鎖定畫面功能,以降低手機遺失或遭竊時遭到利用的風險。
這起事件也引發 Reddit 網友討論。有使用者質疑,實際上有多少人會在鎖定畫面啟用 Gemini;但也有人表示,自己會透過 Gemini 設定計時器或控制智慧家庭設備,因此認為鎖定畫面上的 AI 助理仍具實用性。
此次漏洞反映出,當 AI 助理與作業系統及第三方應用程式進行更深度整合時,便利功能也可能引入傳統介面之外的新型安全風險。使用者除了等待修補更新,也應重新檢視鎖定畫面上的 AI 存取權限,在操作便利性與裝置安全之間取得適當平衡。




