WhatsApp et les notifications Slack pourraient détourner Google Gemini sur Android

The Hacker News - TheHackerNews - 21:11
Les notifications Android empoisonnées pourraient détourner l’assistant vocal de Google Gemini sans application malveillante.

Une seule notification empoisonnée de WhatsApp, Slack, SMS, Signal, Instagram ou Messenger aurait pu détourner l'assistant vocal de Google Gemini sur Android et lui faire ouvrir les fenêtres connectées d'une victime, simuler un message de son patron, pousser le téléphone vers un appel Zoom ou empoisonner discrètement sa mémoire à long terme.

Aucune application malveillante sur le téléphone n'est requise. L'assistant devait simplement traiter une notification hostile comme un contexte utile.

L'étude, publiée par Or Yair de SafeBreach, fait suite au travail antérieur de l'équipe "Invitation Is All You Need", qui a réalisé des astuces similaires via des invitations malveillantes de Google Calendar. Après cela, Google a renforcé Gemini contre l’injection indirecte.

Yair a trouvé un moyen de contourner les nouvelles défenses. Google l'a depuis corrigé, SafeBreach ne répertorie aucun CVE pour le problème et il n'y a aucune preuve que la technique ait ja...
[Courte citation de 8% de l'article original]

Loading...