My News ← 戻る

GeminiボイスアシスタントがメッセージUI経由でハイジャック可能な脆弱性

GeminiボイスアシスタントがメッセージUI経由でハイジャック可能な脆弱性

項目 内容
ジャンル セキュリティ
日付 2026-06-05
元記事 SecurityWeek

要約

GoogleのGeminiボイスアシスタントに、メッセージ通知を経由したハイジャック攻撃が可能な脆弱性が報告された。攻撃者は悪意あるメッセージを送信することでGeminiに対してスマートホーム機器の操作やZoomビデオ通話の開始といった危険なアクションを実行させることができる。これはプロンプトインジェクションの一形態であり、外部からの信頼できない入力をそのままAIが実行命令として処理してしまうことが根本原因だ。音声・メッセージ統合型AIアシスタントのアクション権限設計と、ユーザー確認プロセスの重要性を改めて示す事例となっており、Googleは現在修正を進めている。


元記事を読む →