دستیار صوتی Gemini رو با نوتیفیکیشن هک میکردن
شرکت SafeBreach یه حملهٔ جدید به اسم Fake Context Alignment رو روی دستیار صوتی Gemini گوگل کشف کرده. تو این حمله، دستورهای مخفی از طریق نوتیفیکیشن اپهایی مثل واتساپ، اسلک و SMS بدون اطلاع کاربر وارد مکالمهٔ Gemini میشن. مهاجم با این روش میتونست لوازم خونهٔ هوشمند رو کنترل کنه، تماس Zoom بزنه و حتی حافظهٔ بلندمدت دستیار رو مسموم کنه. گوگل این مشکل رو نیمهٔ نوامبر ۲۰۲۵ پچ کرده.
این محتوا بهصورت خودکار با استفاده از هوش مصنوعی تولید شده، و بررسی نهایی اون پیش از استفاده توصیه میشه. مسئولیت استفاده بهعهده کاربر هست. برای مطالعه متن اصلی خبر، اینجا رو کلیک کن
خلاصهٔ کاملتر
به گفتهٔ محققای شرکت امنیتی SafeBreach، یه آسیبپذیری جدی تو دستیار صوتی Gemini گوگل پیدا شده که اجازه میداد مهاجم با یه نوع prompt injection غیرمستقیم کنترل دستیار رو دست بگیره. نکتهٔ ترسناکش اینه که این تزریق دستور از راه کانالهای روزمره و قابلاعتماد مثل نوتیفیکیشن پیامرسونها انجام میشد، نه یه ورودی مشکوک.
این حملهٔ تازه که اسمش رو Fake Context Alignment گذاشتن، روی همین ادامهٔ تحقیق قبلی SafeBreach دربارهٔ حمله از طریق دعوتنامهٔ تقویم بنا شده. ایدهش اینه که وقتی کاربر از Gemini میخواد نوتیفیکیشنهای پیامرسونش رو براش بخونه، دستورهای مخفی که توی اون پیامها جاسازی شده، بیسروصدا وارد context مکالمه میشن.
خلاصهٔ کاملتر این خبر رو میتونی با داشتن اشتراک ویژه بخونی!
اشتراک رایگان
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات
اشتراک ویژه
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات




