跳到主要內容
2026-07-21 日報
產品應用

Gemini鎖定畫面漏洞可繞過驗證

科技新報 AI據報導
據報導,Android 16 的 Gemini 鎖定畫面功能存在驗證繞過漏洞,攻擊者在特定條件下可免輸入 PIN 碼,透過裝置發送 SMS 或 WhatsApp 訊息。漏洞需實際取得手機才能利用,影響所有支援 Android 16 且啟用該功能的裝置,但 Google 尚未公布完整機型與版本清單。Google 已證實問題並表示將於本週推送修補程式,更新前建議暫時關閉 Gemini 的鎖定畫面功能。
讀原始報導

背景

Gemini 是 Google 的 AI 助理,可協助使用者寫作、規劃與腦力激盪。研究人員發現,部分 Android 16 裝置上的 Gemini 介面在特定多點觸控操作下可能繞過身分驗證;該漏洞最初於 Pixel 6a 上重現。

來源