💻較早收集於 89m

Chrome Gemini 高嚴重漏洞允許竊聽

Chrome Gemini 高嚴重漏洞允許竊聽
PostLinkedIn
💻閱讀原文: ZDNet AI

💡Gemini 漏洞讓 Chrome 擴充套件竊取資料—AI 開發者安全警報。

⚡ 30-Second TL;DR

有什麼變化

Gemini AI 功能漏洞允許擴充套件竊聽

為什麼重要

使用 Chrome 中 Gemini 整合的 AI 從業者須優先安全審核。擴充套件生態可能廣泛資料外洩。

下一步行動

審核使用 Gemini API 的 Chrome 擴充套件並立即更新 Chrome。

誰應關注:Developers & AI Engineers

關鍵要點

  • Gemini AI 功能漏洞允許擴充套件竊聽
  • 高嚴重性資料洩露風險
  • 影響 Chrome 使用者;需保護措施

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 8 個來源。

🔑 增強重點摘要

  • 漏洞編號為 CVE-2026-0628,由 Palo Alto Networks Unit 42 發現,允許具有 declarativeNetRequests API 權限的惡意擴充套件注入 JavaScript 程式碼至 Gemini Live 面板[1]
  • Google 已於 2026 年 1 月初發布修補程式,Palo Alto Networks 負責揭露並協助修復[1][5]
  • 攻擊可導致無需使用者同意啟動攝像頭與麥克風、擷取 HTTPS 網站截圖及執行網路釣魚攻擊[1][6]

🔮 前景展望AI analysis grounded in cited sources

Google 將強化 Gemini 面板權限隔離以防類似劫持
Palo Alto Networks 報告顯示快速修補顯示 Google 優先處理,但需改善擴充套件 API 隔離以避免權限提升[1]
Chrome 使用者安裝 AI 擴充套件風險增加
假冒 Gemini 擴充套件已影響 30 萬使用者,顯示 Chrome Web Store 審核需加強以防資料外洩[4]

時間線

2026-01
Google 發布 CVE-2026-0628 修補程式
2026-02
Palo Alto Networks 公開 Gemini Live 漏洞細節
2026-03
ZDNet 報導 Chrome Gemini 高嚴重漏洞
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: ZDNet AI

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。