2026年3月4日,Palo Alto Networks旗下Unit42安全研究团队披露谷歌Chrome浏览器高危漏洞CVE-2026-0628,该漏洞允许恶意扩展程序劫持内置Gemini Live AI面板,绕过Chrome原生安全防护,获取系统级权限,可跨权调用摄像头、读取本地敏感文件,甚至植入钓鱼内容,为AI功能深度集成浏览器的当下敲响安全警钟。
当用户在Chrome浏览器侧边栏点开Gemini Live,对着麦克风发起提问或上传本地文档时,大多并未意识到,这一被谷歌深度整合进浏览器的AI助手,正潜藏着被恶意利用的风险。近期,Palo Alto Networks旗下的Unit42安全研究团队公开了这一编号为CVE-2026-0628的高危漏洞,其核心威胁在于恶意扩展程序可绕过Chrome原生安全防护机制,劫持Gemini Live面板。
随着生成式AI技术的普及,谷歌等主流浏览器厂商纷纷将AI助手嵌入产品底层,Chrome的Gemini Live不仅能处理自然语言交互,还可直接调用系统摄像头、麦克风或读取本地文件完成文档分析等任务——这些功能本需用户手动授权,但此次漏洞打破了这一权限隔离机制。Unit42的研究显示,恶意扩展可通过操纵Chrome处理侧边栏AI请求的逻辑,伪装成合法的Gemini服务请求,从而绕过浏览器的权限校验。
和传统的网页恶意扩展不同,此次攻击的关键在于“劫持信任”。Gemini Live作为Chrome内置的官方AI工具,本身拥有较高的系统访问权限,且被浏览器标记为可信应用。恶意扩展只需篡改Chrome处理侧边栏AI请求的路由逻辑,就能接管Gemini面板的控制权,进而“继承”其所有高级特权。Unit42安全研究员Gal表示,这种攻击方式可以让恶意扩展绕开用户主动授权的弹窗,直接获取摄像头、麦克风的调用权限,读取本地敏感文件,甚至抓取屏幕截图,并在浏览器弹出的合法对话框中植入钓鱼内容,诱导用户泄露隐私信息。
目前,Palo Alto Networks已将该漏洞的细节上报给谷歌Chrome安全团队,暂未披露是否存在在野攻击案例。不过安全团队提醒,Chrome用户应暂时谨慎安装非官方的第三方扩展,尤其是涉及侧边栏AI交互的工具;同时建议用户定期检查已安装的扩展权限,关闭不必要的系统访问授权。对于企业用户而言,还需加强终端浏览器的安全策略,限制未验证扩展的安装权限。
此次Chrome Gemini漏洞并非孤例,随着AI功能从独立应用下沉到浏览器这类基础设施级产品中,传统的浏览器安全防护体系正面临全新挑战。以往的浏览器安全更多聚焦于网页脚本、恶意下载等风险,而当下AI助手的集成,让攻击面延伸到了系统级权限的授权逻辑上。如何在不牺牲用户体验的前提下,为AI助手建立独立的权限隔离机制,成为谷歌、微软等浏览器厂商亟待解决的核心课题。

1 小时前
2026年3月最新行业消息显示,苹果AI硬件战略遭遇现实瓶颈:旗下私有云计算服务器闲置率高达90%,实际部署算力仅占10%,根源在于内部AI基础设施碎片化、各业务团队技术栈互不兼容。为推进下一代Siri功能,苹果暂时依托谷歌服务器与定制版Gemini模型,今年将推出重大改版Siri,明年iOS 27...

1 小时前
据科技媒体爱范儿2026年3月4日的公开报道,OpenAI疑似推出全新GPT-5.3大模型,与Google Gemini同期发布引发全球AI行业关注;同时,长期被贴上“廉价”标签的带“Instant”“Lite”后缀的轻量AI模型,其性能短板正被针对性填补,兼顾成本与智能的核心优势开始凸显。

2 小时前
2026年3月2日,谷歌家居负责人阿尼什·卡图卡兰在社交平台宣布,Google Home迎来基于Gemini大模型的史诗级升级,新增Live Search实时画面理解功能。Nest摄像头不再仅被动记录录像,可实时解析当前画面内容,用户可直接问询场景状态,彻底改变传统智能家居监控逻辑,目前该升级已正式向全球用户推送。

2 小时前
2026年3月4日,Google DeepMind发布Gemini 3.1 Flash-Lite预览版,作为Gemini系列最快的轻量型大模型,其保留每秒超360个token的输出速度与5.1秒平均响应时间,经Artificial Analysis监测智能得分较前代提升12分至34分,Arena.ai Elo分数达1432,官方同步宣布其输出价格较前代上调三倍。

2 小时前
3月3日,谷歌官方发布Gemini 3系列最新轻量AI模型Gemini 3.1 Flash-Lite,该模型被官方称为系列中速度最快、最具成本效益的产品,首字响应速度较前代提升2.5倍。目前开发者可通过Google AI Studio的Gemini API获取预览版,企业级用户则可在Vertex AI平台同步体验。

3 小时前
由前OpenAI核心团队创立的AI公司Anthropic,因旗下大模型Claude遭美国封杀引发行业关注。此前该公司曾于2025年7月与五角大楼签署价值2亿美元的合作合同,涉及机密工作内容。面对封杀风波,Anthropic CEO公开回应称,公司将继续坚持“做正确的事”,坚守开发安全可控生成式AI模型的核心路线。

3 小时前
近日苹果AI战略遭遇核心算力困境:近90%私有云计算服务器处于闲置状态,实际部署仅10%,因内部AI基础设施碎片化、各团队技术栈不统一,暂时借谷歌服务器支撑下一代Siri。今年苹果将推出由定制版Gemini模型驱动的重大改版Siri,同时推进代号“Baltra”的自研AI服务器芯片项目,试图突围当前困局。

4 小时前
社交巨头Meta正秘密测试名为“AI购物研究”的新功能,将旗下Meta AI助手升级为电商导购工具,直接对标OpenAI的ChatGPT与谷歌的Gemini。目前该功能已向部分美国用户开放,能以轮播卡片形式推送含品牌、价格及官网链接的商品,还会结合用户地理位置、社交偏好生成个性化推荐,旨在抢占AI时代的消费决策入口。