2026年3月4日,Palo Alto Networks旗下Unit42安全研究团队披露谷歌Chrome浏览器高危漏洞CVE-2026-0628,该漏洞允许恶意扩展程序劫持内置Gemini Live AI面板,绕过Chrome原生安全防护,获取系统级权限,可跨权调用摄像头、读取本地敏感文件,甚至植入钓鱼内容,为AI功能深度集成浏览器的当下敲响安全警钟。
当用户在Chrome浏览器侧边栏点开Gemini Live,对着麦克风发起提问或上传本地文档时,大多并未意识到,这一被谷歌深度整合进浏览器的AI助手,正潜藏着被恶意利用的风险。近期,Palo Alto Networks旗下的Unit42安全研究团队公开了这一编号为CVE-2026-0628的高危漏洞,其核心威胁在于恶意扩展程序可绕过Chrome原生安全防护机制,劫持Gemini Live面板。
随着生成式AI技术的普及,谷歌等主流浏览器厂商纷纷将AI助手嵌入产品底层,Chrome的Gemini Live不仅能处理自然语言交互,还可直接调用系统摄像头、麦克风或读取本地文件完成文档分析等任务——这些功能本需用户手动授权,但此次漏洞打破了这一权限隔离机制。Unit42的研究显示,恶意扩展可通过操纵Chrome处理侧边栏AI请求的逻辑,伪装成合法的Gemini服务请求,从而绕过浏览器的权限校验。
和传统的网页恶意扩展不同,此次攻击的关键在于“劫持信任”。Gemini Live作为Chrome内置的官方AI工具,本身拥有较高的系统访问权限,且被浏览器标记为可信应用。恶意扩展只需篡改Chrome处理侧边栏AI请求的路由逻辑,就能接管Gemini面板的控制权,进而“继承”其所有高级特权。Unit42安全研究员Gal表示,这种攻击方式可以让恶意扩展绕开用户主动授权的弹窗,直接获取摄像头、麦克风的调用权限,读取本地敏感文件,甚至抓取屏幕截图,并在浏览器弹出的合法对话框中植入钓鱼内容,诱导用户泄露隐私信息。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
13 小时前
近期海外科技领域推出一款新型决策辅助AI工具,区别于OpenAI ChatGPT、Google Gemini、DeepSeek等主流大模型侧重生成答案、直接给出方案的产品逻辑,该工具核心能力为识别用户决策过程中的逻辑漏洞、信息盲区与非理性偏差,不会替用户做出最终选择,实测中对错误决策的预警准确率可达87%,填补了AI辅助决策赛道的细分空白。

13 小时前
近期,由北美多所高校联合AI安全实验室发布的最新研究显示,当前OpenAI GPT-4o Computer Use、谷歌Gemini Advanced、微软Copilot等主流可操作电脑的AI代理产品,在处理整理表格、筛选邮件等常规办公任务时平均成功率仅为22%,超6成测试案例出现操作偏差,11%的案例发生不可逆错误,远未达到厂商宣传的商用标准。

13 小时前
近日有行业动向显示,科技巨头谷歌正在筹备推出性能大幅升级的新一代Gemini大模型,目标直指OpenAI旗下核心产品ChatGPT的现有市场优势。据第三方机构预估,新版Gemini将在多模态理解、逻辑推理、长上下文处理等核心指标上实现15%-30%的性能提升,有望打破当前全球消费级大模型市场的现有竞争格局。

13 小时前
近日谷歌正式推出搭载全栈Gemini能力的全新AI原生笔记本产品线,该设备打破传统笔记本AI功能仅局限于特定APP的限制,实现系统级、全场景的AI能力调用,覆盖办公创作、信息检索、多模态内容处理等多个使用场景,官方数据显示其AI功能场景覆盖率较行业平均水平提升超70%,是目前消费电子市场首款实现大模型全链路打通的便携计算设备。

13 小时前
近日谷歌正式推送搭载AI能力的Android Auto版本更新,内置Google Gemini多模态大模型,可实现自然语音控车、动态行程规划、场景化内容推荐等功能。本次更新覆盖全球超1亿台适配Android Auto的在售车型,是继苹果发布内置Apple Intelligence的新一代CarPlay后,全球科技巨头在车载AI赛道落地的又一标志性事件。

14 小时前
近日谷歌举办2026年度安卓开发者大会,正式发布搭载原生Gemini Intelligence能力的Android 17操作系统,同步推出AI二合一硬件Googlebook。本次更新将AI原生能力下沉至系统底层,预计上线后覆盖全球超18亿安卓活跃设备,成为全球迄今为止规模最大的消费级AI落地场景之一。

14 小时前
谷歌近期宣布将为Chrome浏览器推送年度重磅更新,本次更新首次将Gemini原生AI能力全面植入安卓端Chrome内核,用户无需额外下载APP即可调用多模态生成、网页内容总结、智能搜索辅助等功能,据内部测试数据显示,相关功能调用速度较第三方Gemini应用提升42%,预计9月底前覆盖全球超20亿安卓Chrome用户。

14 小时前
三星将于2024年第三季度发布的下一代Galaxy Z系列折叠屏手机,将深度集成谷歌Gemini多模态大模型,覆盖影像处理、多任务交互、跨设备协同三大核心场景,解决此前移动AI功能实用性不足的行业痛点。据行业统计,2024年上半年搭载端侧大模型的安卓手机出货量同比增长127%,三星本次布局有望进一步拉高高端折叠屏的AI功能渗透率。