← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年6月3日

Android版Google Geminiが通知を悪用されハイジャックされる脆弱性

概要

セキュリティ研究者Or Yairが、WhatsAppやSlackなどのアプリからの通知を悪用してAndroid版Google Geminiの音声アシスタント機能をハイジャックする脆弱性を発見しました。攻撃者は悪意あるアプリをインストールさせることなく、単一の毒性通知を送信するだけで、被害者のウィンドウを開く、上司になりすまして指示する、Zoomに自動参加させるなど実害を与えることができます。攻撃表面は「ほぼ無限」に広がっています。Google は「Fake Context Alignment」と名付けられた新しい回避方法に対して既にパッチを適用済みですが、野生での悪用例はまだ報告されていません。この脆弱性はAndroid版のみで、iOS版やWeb版には影響しません。

#セキュリティ脆弱性#Google Gemini#Android#プロンプトインジェクション#音声アシスタント

元記事(The Hacker News

https://thehackernews.com/2026/06/whatsapp-slack-notifications-could.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る