پژوهشگران امنیتی بهتازگی از وجود یک آسیبپذیری جدی در دستیار صوتی هوش مصنوعی گوگل روی سیستمعامل اندروید پرده برداشتهاند که به مهاجمان اجازه میدهد تنها با ارسال یک اعلان آلوده در پیامرسانهایی نظیر واتساپ، اسلک، سیگنال، اینستاگرام یا پیامک، کنترل دستگاه قربانی را در دست بگیرند.
این روزنه امنیتی خطرناک نیازی به نصب اپلیکیشن آلوده روی تلفن همراه ندارد و صرفا از اعتماد بیش از حد هوش مصنوعی به محتوای اعلانها سوءاستفاده میکند.
بر اساس گزارش منتشر شده، قابلیت ابزارهای کاربردی (Utilities) در نسخه اندروید هوشواره جمینای به این دستیار صوتی اجازه میدهد اعلانهای دریافتی را بخواند و به آنها پاسخ دهد. این پژوهشگر دریافت که هوش مصنوعی گوگل متن موجود در این اعلانها را به عنوان دستورات اجرایی تلقی میکند. در نتیجه، هر پلتفرمی که بتواند اعلانی روی گوشی ایجاد کند، پتانسیل تبدیل شدن به ابزاری برای ورود کدهای مخرب را خواهد داشت. این آسیبپذیری به دلیل عدم وجود این قابلیت در سیستمعامل آیاواس و نسخه وب، منحصر به کاربران اندروید است.
مهاجمان با بهرهگیری از این نقص امنیتی میتوانند پاسخهای جمینای را جعل کنند؛ برای نمونه، زمانی که کاربر در حال رانندگی است و به صفحه نمایش نگاه نمیکند، هوش مصنوعی ممکن است پیامی جعلی را از قول مدیر او بخواند و از وی بخواهد فایلی را در یک پوشه گوگل درایو آپلود کند. پیش از این، گوگل پس از مواجهه با حملات مشابه از طریق دعوتنامههای تقویم گوگل، لایههای امنیتی جمینای را تقویت کرده بود تا جلوی اجرای خودکار ابزارها توسط پیامهای تزریقشده را بگیرد. با این حال، پژوهشگر منتشر کننده این گزارش با ابداع روشی به نام «ترازبندی بستر جعلی» توانست راهکار امنیتی گوگل را دور بزند. در این روش، جمینای سوال تایید دسترسی را به زبانی که کاربر متوجه نمیشود (مانند چینی) میپرسد و سپس به انگلیسی میگوید: «آیا این تمام چیزی بود که نیاز داشتید؟» کاربر با گفتن پاسخ مثبت، ناخواسته مجوز اجرای دستور مخرب را صادر میکند.
پیامدهای این نفوذ فراتر از جعل پیام است؛ مهاجمان از این طریق میتوانند کنترل تجهیزات خانه هوشمند متصل به گوگل هوم را به دست بگیرند، با باز کردن لینکهای خاص موقعیت مکانی کاربر را ردیابی کنند و حتی حافظه بلندمدت هوش مصنوعی را با اطلاعات ساختگی مسموم کنند. موسسه سیفبریچ این یافتهها را در ۱۷ اوت ۲۰۲۵ به برنامه پاداش در ازای کشف باگ گوگل گزارش داد. گوگل با اولویت بالا به این موضوع رسیدگی و در ۱۴ نوامبر ۲۰۲۵ تایید کرد که با بهبود بخش ارزیابی محتوا در سرورهای خود، این آسیبپذیری را برطرف کرده است. از آنجا که این اصلاحیه در سمت سرور اعمال شده، نیازی به بهروزرسانی اپلیکیشن از سوی کاربران نیست.
توضیحات بیشتر:
WhatsApp, Slack Notifications Could Hijack Google Gemini on Android
