当前位置: 首页
科技数码
Chrome与Gemini漏洞可致攻击者远程访问摄像头与麦克风

Chrome与Gemini漏洞可致攻击者远程访问摄像头与麦克风

热心网友 时间:2026-03-03
转载

这一安全漏洞由Palo Alto Networks旗下Unit 42团队的研究人员率先发现,并于2025年10月23日向谷歌提交了详细报告。经过谷歌技术团队验证后,于2026年1月5日发布了官方修复补丁。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

高危漏洞浮出水面

谷歌Chrome浏览器内置的Gemini AI助手被曝存在高危安全缺陷(编号CVE-2026-0628)。攻击者无需用户进行任何额外操作,只要用户启用了浏览器内置的AI功能面板,就能直接获取摄像头与麦克风的未授权访问权限、窃取本地敏感文件,并实施网络钓鱼攻击。

该漏洞最初由Palo Alto Networks公司Unit 42安全团队发现,并于2025年10月向谷歌提交技术报告。谷歌在确认问题存在后,经过三个月开发测试,最终于2026年1月初发布了安全更新。

权限架构扩大攻击面

Chrome中的Gemini Live功能属于"AI浏览器"这一新兴类别,此类浏览器将AI助手深度集成至浏览环境。这些AI助手(包括Edge浏览器中的Microsoft Copilot,以及Atlas、Comet等独立产品)以特权侧边栏形式运行,能够实现实时网页摘要提取、任务自动化处理和智能浏览辅助等功能。

由于这些AI面板需要"多模态"视觉支持才能有效运作,Chrome赋予了Gemini面板提升的系统权限,包括摄像头调用、麦克风访问、本地文件读取和屏幕截图能力。这种特权架构虽然实现了强大的功能特性,但也显著扩大了浏览器的潜在攻击范围。

漏洞技术细节解析

该漏洞存在于Chrome处理declarativeNetRequest API的过程中,这是一个标准的浏览器扩展权限,允许扩展程序拦截和修改HTTPS网络请求及响应。该API被广泛应用于广告拦截等合法场景。

研究人员发现,Chrome在处理特定Gemini服务请求时存在关键差异:当该URL在普通浏览器标签页加载时,扩展程序可以拦截并注入JavaScript代码,但这不会授予任何特殊权限;而当同一URL在Gemini浏览器面板中加载时,Chrome会以提升的浏览器级权限进行处理。

利用这种处理机制的不一致性,仅具备基本权限的恶意扩展即可向特权Gemini面板注入任意JavaScript代码,从而劫持受信任的浏览器组件并继承其所有提升的访问权限。

攻击能力与实际影响

攻击者通过此技术控制Gemini面板后,仅需受害者点击Gemini按钮即可执行以下操作,无需任何其他用户交互:

网络钓鱼攻击的风险尤为严重,因为Gemini面板是受信任的浏览器集成组件。其中显示的恶意内容具有独立钓鱼页面所缺乏的固有可信度。

企业安全风险加剧

在企业环境中,被入侵的扩展程序获取员工摄像头、麦克风和本地文件访问权限会带来严重的组织安全风险,可能导致商业间谍活动和数据泄露事件。

谷歌已于2026年1月5日发布修复补丁。运行最新版Chrome的用户已获得安全保护。各组织机构应立即确保所有终端上的Chrome浏览器完成版本更新。

来源:https://www.51cto.com/article/837210.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
OPPO Pad 5 Pro 平板现身官网,消息称新机将搭载第五代骁龙 8 至尊版处理器

OPPO Pad 5 Pro 平板现身官网,消息称新机将搭载第五代骁龙 8 至尊版处理器

OPPO Pad 5 Pro 平板官方页面曝光,或将首发骁龙 8 Gen 3 至尊版芯片 安卓平板电脑市场即将迎来一位实力强劲的新成员。近日,OPPO 在其官方网站的预约页面中,低调展示了即将发布的 OPPO Pad 5 Pro。从释放的轮廓海报来看,这款新平板明确支持悬浮磁吸键盘和智能手写笔,直接

时间:2026-04-03 08:09
消息称某厂折叠屏新机排期暂定 7 月:镜头模组、物料大面积国产化,预计为小米 MIX Fold 5

消息称某厂折叠屏新机排期暂定 7 月:镜头模组、物料大面积国产化,预计为小米 MIX Fold 5

消息称国产折叠屏旗舰定档7月发布:核心物料与镜头模组全面国产化,疑似小米MIX Fold 5 近期,数码科技领域再度传来重磅动态。据知名爆料博主@智慧皮卡丘在微博平台透露,国内某头部厂商的下一代折叠屏旗舰手机,已在核心物料、影像镜头模组乃至系统软件层面实现了大规模国产化与深度自研。在当前的产业链发展

时间:2026-04-03 08:07
消息称高通骁龙 8 Elite Gen6 Pro 处理器将支持 LPDDR6 内存

消息称高通骁龙 8 Elite Gen6 Pro 处理器将支持 LPDDR6 内存

下一代安卓旗舰芯片革命:骁龙 8 Elite Gen6 Pro 正式官宣支持 LPDDR6 内存 安卓阵营即将迎来新一轮的性能飞跃。根据最新的供应链与行业爆料综合确认,高通下一代旗舰移动平台——骁龙 8 Elite Gen6 Pro,将率先实现对下一代 LPDDR6 内存标准的支持,这无疑将为来年旗

时间:2026-04-03 08:00
消息称一加 Ace6 至尊版搭载 8500mAh 电池、165Hz 屏、天玑 9500 芯片

消息称一加 Ace6 至尊版搭载 8500mAh 电池、165Hz 屏、天玑 9500 芯片

一加 Ace6 至尊版最新爆料:天玑9500与8500mAh超大电池引领性能革新 近期,科技数码领域再度迎来重大爆料。根据知名数码博主 @熊猫很禿然 的最新信息,一加即将推出的 Ace6 至尊版有望在硬件配置上实现全新突破。据悉,该机型可能搭载行业领先的 8500mAh 超大容量电池,配备一块支持

时间:2026-04-03 07:59
6.99美元捡漏64GB内存条!因店员不识货“白送”

6.99美元捡漏64GB内存条!因店员不识货“白送”

仅花7美元“捡漏”高端内存?一次令人啼笑皆非的零售乌龙 近日,海外科技社区热议一则真实趣闻:一位顾客在当地清算商店以极低价格“捡漏”高端硬件。据科技媒体Wccftech报道,这位幸运用户仅支付6 99美元,便购得一套64GB容量的英睿达(Crucial)DDR5-5600 SODIMM笔记本内存套装

时间:2026-04-03 07:57
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程