GeminiボイスアシスタントがメッセージUI経由でハイジャック可能な脆弱性
GeminiボイスアシスタントがメッセージUI経由でハイジャック可能な脆弱性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-05 |
| 元記事 | SecurityWeek |
要約
GoogleのGeminiボイスアシスタントに、メッセージ通知を経由したハイジャック攻撃が可能な脆弱性が報告された。攻撃者は悪意あるメッセージを送信することでGeminiに対してスマートホーム機器の操作やZoomビデオ通話の開始といった危険なアクションを実行させることができる。これはプロンプトインジェクションの一形態であり、外部からの信頼できない入力をそのままAIが実行命令として処理してしまうことが根本原因だ。音声・メッセージ統合型AIアシスタントのアクション権限設計と、ユーザー確認プロセスの重要性を改めて示す事例となっており、Googleは現在修正を進めている。