當手機螢幕鎖定的那一瞬間,你以為自己的隱私得到了保護。然而,近日 Google 旗下的 Android 系統卻被曝出一個嚴重的安全漏洞,讓這一切變得不再那麼簡單。
表象:看似堅固的防護牆
智慧型手機的螢幕鎖定密碼,一直是保障使用者隱私與設備安全的第一道防線。根據 GSMArena 的最新報導,攻擊者在擁有手機實體接觸權限的情況下,竟然可以不需輸入 PIN 碼或鎖屏密碼,直接透過 Google 的 Gemini AI 語音助理,發送簡訊或 WhatsApp 私密訊息。
在正常情況下,如果使用者設定了螢幕鎖定密碼並限制了 Gemini 存取個人敏感資料,系統應該會即時跳出身份驗證視窗,要求輸入密碼或進行指紋解鎖。然而,新曝光的漏洞顯示,只要通過特定的關鍵詞組合或操作路徑,就能繞過這道驗證檢查。
真相:漏洞的真實面目
這個漏洞已在多款執行最新 Android 系統的 Google Pixel 系列手機(包括 Pixel 6a 等)中被成功復現。這意味著,許多將手機隨意放置在公共場所的使用者,隨時可能成為攻擊目標。
根據多名資深 Android 開發者的證實,這個漏洞的影響範圍極廣,涉及的設備數量可能高達數百萬台。
各方角力:Google 的應對策略
Google 安全團隊在接獲通報後,已緊急確認了該身份驗證漏洞的存在,並表示正在開發對應的系統級安全更新。Google 發言人表示,預計將在下一次的 Android 每月例行安全修補程式中徹底解決此問題。
“在系統更新推出前,我們建議對個人隱私有高度安全需求的使用者,可先在設定中『完全關閉鎖定畫面下的 Gemini 助理存取權限』作為臨時性的緩解措施。” —— Google 發言人
深層影響:AI 助理的新資安挑戰
Android 系統的這個漏洞,暴露了現代智慧型手機在引入「系統級 AI 助理」時,面臨的全新資安盲點。為了提供使用者極致便利的隨喚隨答體驗,系統往往需要授予 Gemini 或 Siri 极高的跨應用軟體(API)存取權限。然而,當 AI 助理的語意解析能力與系統底層的身份驗證缺乏足夠的隔離與硬體驗證時,便利性就可能瞬間轉化為安全漏洞。
從產業面來看,這個漏洞的發現提醒我們,AI 技術的快速發展並不能以犧牲用戶的隱私安全為代價。未來的系統設計必須更加注重安全性和用戶體驗的平衡,才能真正贏得用戶的信任。
未解之問:隱私與便利如何兼顧?
在這個數位時代,我們越來越依賴智能助手來管理日常生活,但如何在享受便利的同時確保個人隱私安全,依然是懸而未決的問題。這個漏洞的暴露,無疑為我們敲響了一記警鐘,提醒我們在追求技術進步的同時,不能忽略最基本的用戶權益。
話說回來,面對這樣的安全挑戰,我們作為用戶又該如何保護自己呢?除了等待官方的安全更新外,不妨先從關閉不必要的功能入手,減少潛在的風險。
本文改寫整理自公開新聞來源,原始報導由T客邦發布。
常見問題 FAQ
這個漏洞影響哪些手機?
這個漏洞影響多款執行最新 Android 系統的 Google Pixel 系列手機,包括 Pixel 6a 等。
如何暫時防止這個漏洞被利用?
在系統更新推出前,建議使用者在設定中「完全關閉鎖定畫面下的 Gemini 助理存取權限」。
Google 何時會發布安全更新?
Google 預計將在下一次的 Android 每月例行安全修補程式中徹底解決此問題。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

