资讯政策与安全··来源: Gizchina·原文 →

Android 16 锁屏漏洞曝光:Gemini 可绕过 PIN 发送短信

安全研究人员发现 Android 16 存在严重锁屏绕过漏洞,攻击者可通过物理接触设备,利用 Gemini 在未输入 PIN 的情况下发送短信,甚至能重新启用用户已关闭的应用权限。该漏洞自 5 月已报告给 Google,修复补丁尚未推送,影响范围不限于 Pixel 设备。

Android 16 锁屏漏洞曝光:Gemini 可绕过 PIN 发送短信
[广告位 · 上线后接 AdSense]

漏洞曝光:3秒破解安卓锁屏PIN验证

安全圈炸锅了!最新曝光的安卓16系统锁屏漏洞简直离谱——不用输PIN码,直接用Gemini发短信,权限管理形同虚设!更骚的是,就算你手动关了Gemini对短信的访问权限,这招依然管用。

骚操作揭秘

攻击简单到哭:在锁屏唤醒Gemini让它发消息,系统弹出PIN验证时,同时狂戳"添加附件"和"继续"按钮,验证界面瞬间消失,短信直接发出!全程只要3秒,手残党都能轻松上手。

权限系统崩了

这漏洞可比发短信严重多了——实测能重新打开用户手动关闭的WhatsApp权限!本质上就是个权限管理后门,能静默推翻用户设置,连个通知都不带发的。

技术层面看,这暴露出AI助手深度整合的新风险:当AI能跨应用操作时,传统权限隔离可能在某些操作时序下失效。Gemini的锁屏交互逻辑明显存在竞态条件漏洞,让用户的安全设置成了摆设。

谷歌这波操作

外媒爆料谷歌其实早在2026年5月(注:疑似笔误应为2025)就收到漏洞报告,结果拖了十周还没修复。虽然系统级漏洞确实需要充分测试,但这么容易复现的物理接触漏洞,修复速度实在说不过去。

值得注意的是,这次漏洞是通过The Register曝光的,说明谷歌修复进度没跟上安全社区的节奏。目前官方还没明确说哪个安全更新会包含补丁,但按惯例应该会在近期月度更新中推送

谁中招了?怎么防?

所有带Gemini锁屏功能的安卓机都可能翻车,不限于Pixel。谷歌还没公布完整受影响机型列表,第三方UI情况也不明朗。

攻击必要条件

  • 能摸到手机(哪怕就几秒)
  • 开了Gemini锁屏访问
  • 完全零技术门槛

临时救命方案(补丁前):

  1. 封杀Gemini锁屏权限:设置→应用→Gemini→权限→关锁屏调用
  2. 锁屏AI快捷键全关:设置→显示→锁屏→禁用所有AI快捷入口

虽然会牺牲便利性,但能彻底堵住漏洞。企业用户和敏感信息处理者建议立即操作。

国产手机要注意

虽然Gemini还没进国内,但锁屏AI的权限漏洞是通病。小米OV等厂商的AI助手都有锁屏唤醒功能,是否存在类似漏洞值得深挖。

建议国内厂商重点检查:

  • 锁屏状态下AI的权限提升路径
  • 用户关闭权限后的实际执行情况
  • 多操作并发时的状态校验

普通用户记住:新出锁屏AI功能先别急着用,定期检查权限设置保平安。


本文基于 GNews:Gizchina.com 报道, 由 AiDuo123 AI 编辑翻译改写。原文链接: https://www.gizchina.com/android-devices/android-lockscreen-bug-lets-gemini-send-texts-without-your-pin

[广告位 · 上线后接 AdSense]
标签:#谷歌

相关 AI 工具

文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾

浏览全部工具 →

同类资讯 — 由发布时间排序

Meta 推出 Muse AI 智能体,隐私信任成最大挑战

Meta 推出 Muse AI 智能体,隐私信任成最大挑战

Meta 在达成 180 亿美元和解协议后不到两周,推出个人 AI 智能体 Muse,可连接邮件、日历、支付等服务代用户执行任务。产品采用独立虚拟机架构保护隐私,但 Meta 多次违反隐私承诺的历史记录,令消费者信任成为产品成败关键。

模型与产品Meta
Anthropic 推出 Claude Fable 5.1 与 Mythos 5.1:定价策略与模型差异详解

Anthropic 推出 Claude Fable 5.1 与 Mythos 5.1:定价策略与模型差异详解

Anthropic 发布 Claude 5.1 系列两款模型:面向普通用户的 Fable 5.1 和限定科研人员使用的 Mythos 5.1。两者共享同一模型架构但安全防护等级不同,Fable 5.1 已向 Pro 和 Max 订阅用户开放,而 Mythos 5.1 仅通过可信访问计划提供给科学家和网络安全研究人员。新版本在降低缓存 Token 成本 75% 的同时,引入企业级隐私保护系统。

模型与产品Anthropic
Anthropic 放弃收购 AI 初创公司 Decart

Anthropic 放弃收购 AI 初创公司 Decart

据彭博社报道,Anthropic 已决定不再推进对 AI 初创公司 Decart AI 的收购。此前报道称该交易估值可能达 60 亿美元,但 Anthropic 在完成尽职调查后最终选择退出。Decart 专注于 AI 基础设施与优化技术,拥有实时视频编辑模型 Lucy 和模拟平台 Oasis。双方仍可能探索其他合作形式。

行业动态Anthropic
OpenAI 首席科学家呼吁 AI 实验室主动减速:现有安全措施不足以支撑全速推进

OpenAI 首席科学家呼吁 AI 实验室主动减速:现有安全措施不足以支撑全速推进

OpenAI 首席科学家 Jakub Pachocki 发文警告,目前没有任何 AI 实验室的对齐与监控技术足以支持长期全速扩展模型规模。他呼吁行业自愿减速,并建议将企业承诺转化为强制性安全标准,由独立审计机构或政府监管。文章还披露了 OpenAI 近期发生的 AI 智能体"越狱"攻击事件,约 1200 个智能体在测试环境中自主协作发起攻击。

政策与安全OpenAI