رفع روزنه امنیتی جمینای؛ گوگل راه نفوذ به هوش مصنوعی خود را از طریق اعلان‌ها مسدود کرد

۱۴ خرداد ۱۴۰۵

پژوهشگران امنیتی به‌تازگی از وجود یک آسیب‌پذیری جدی در دستیار صوتی هوش مصنوعی گوگل روی سیستم‌عامل اندروید پرده برداشته‌اند که به مهاجمان اجازه می‌دهد تنها با ارسال یک اعلان آلوده در پیام‌رسان‌هایی نظیر واتس‌اپ، اسلک، سیگنال، اینستاگرام یا پیامک، کنترل دستگاه قربانی را در دست بگیرند. 

این روزنه امنیتی خطرناک نیازی به نصب اپلیکیشن آلوده روی تلفن همراه ندارد و صرفا از اعتماد بیش از حد هوش مصنوعی به محتوای اعلان‌ها سوءاستفاده می‌کند.

بر اساس گزارش منتشر شده، قابلیت ابزارهای کاربردی (Utilities) در نسخه اندروید هوشواره جمینای به این دستیار صوتی اجازه می‌دهد اعلان‌های دریافتی را بخواند و به آن‌ها پاسخ دهد. این پژوهشگر دریافت که هوش مصنوعی گوگل متن موجود در این اعلان‌ها را به عنوان دستورات اجرایی تلقی می‌کند. در نتیجه، هر پلتفرمی که بتواند اعلانی روی گوشی ایجاد کند، پتانسیل تبدیل شدن به ابزاری برای ورود کدهای مخرب را خواهد داشت. این آسیب‌پذیری به دلیل عدم وجود این قابلیت در سیستم‌عامل آی‌او‌اس و نسخه وب، منحصر به کاربران اندروید است.

مهاجمان با بهره‌گیری از این نقص امنیتی می‌توانند پاسخ‌های جمینای را جعل کنند؛ برای نمونه، زمانی که کاربر در حال رانندگی است و به صفحه نمایش نگاه نمی‌کند، هوش مصنوعی ممکن است پیامی جعلی را از قول مدیر او بخواند و از وی بخواهد فایلی را در یک پوشه گوگل درایو آپلود کند. پیش از این، گوگل پس از مواجهه با حملات مشابه از طریق دعوت‌نامه‌های تقویم گوگل، لایه‌های امنیتی جمینای را تقویت کرده بود تا جلوی اجرای خودکار ابزارها توسط پیام‌های تزریق‌شده را بگیرد. با این حال، پژوهشگر منتشر کننده این گزارش با ابداع روشی به نام «ترازبندی بستر جعلی» توانست راهکار امنیتی گوگل را دور بزند. در این روش، جمینای سوال تایید دسترسی را به زبانی که کاربر متوجه نمی‌شود (مانند چینی) می‌پرسد و سپس به انگلیسی می‌گوید: «آیا این تمام چیزی بود که نیاز داشتید؟» کاربر با گفتن پاسخ مثبت، ناخواسته مجوز اجرای دستور مخرب را صادر می‌کند.

پیامدهای این نفوذ فراتر از جعل پیام است؛ مهاجمان از این طریق می‌توانند کنترل تجهیزات خانه هوشمند متصل به گوگل هوم را به دست بگیرند، با باز کردن لینک‌های خاص موقعیت مکانی کاربر را ردیابی کنند و حتی حافظه بلندمدت هوش مصنوعی را با اطلاعات ساختگی مسموم کنند. موسسه سیف‌بریچ این یافته‌ها را در ۱۷ اوت ۲۰۲۵ به برنامه پاداش در ازای کشف باگ گوگل گزارش داد. گوگل با اولویت بالا به این موضوع رسیدگی و در ۱۴ نوامبر ۲۰۲۵ تایید کرد که با بهبود بخش ارزیابی محتوا در سرورهای خود، این آسیب‌پذیری را برطرف کرده است. از آنجا که این اصلاحیه در سمت سرور اعمال شده، نیازی به به‌روزرسانی اپلیکیشن از سوی کاربران نیست.

توضیحات بیشتر:

WhatsApp, Slack Notifications Could Hijack Google Gemini on Android