セキュリティ会社のSafeBreachは、最近グーグルのGemini音声アシスタントに重大なセキュリティ脆弱性が存在することを明らかにしました。ハッカーは、WhatsAppやSMSを通じて特殊構造の通知メッセージを送信し、他の言語のテキストや「ミュートリンク」に悪意のあるコマンドを隠すことができます。このようにして行われる攻撃は、「偽の文脈一致」と呼ばれており、システムのセキュリティ防御機構を巧妙に回避することができます。ユーザーがこのような情報を受信すると、Geminiはユーザーが関連する許可をすでに承諾したと誤って判断し、何も気づかずに「脱獄」されてしまいます。
欺瞞性の高い二重攻撃手法
この脆弱性は主に2つの方法で攻撃を行います。1つ目は「多言語混乱」を利用してユーザーをだます方法です。ハッカーは、ターゲットユーザーが理解できない外国語を通常の中国語のプロンプトの後に暗黙的に組み込み、ユーザーが乱文だと誤って認識し、無防備に同意をクリックすることで、バックグラウンドで外国語に隠された悪意のあるコマンドが実行されます。2つ目の方法は、音声インタラクションの場面に特化しており、Geminiが音声読み上げ時に「自動的にリンクテキストをスキップする」特性を利用します。ハッカーは悪意のあるコードをリンクに埋め込み、ユーザーが普通の質問を聞き、口頭で「良い」と答えると、システムはリンク内のセンシティブな権限を承認したと判定します。
スマートホームとプライバシーへの深刻な脅威
セキュリティ研究者らは、このセキュリティ脆弱性の危険性が非常に高く、ユーザーのスマートホームデバイスがハッカーによって不正に制御される可能性があると指摘しています。また、ハッカーはこの脆弱性を介して、ユーザーの携帯電話内の連絡先の番号を静かに改変し、後続のより大規模なソーシャルエンジニアリング詐欺のリスクを残すことができます。グーグルは報告を受けた後、コンテンツ分類器メカニズムの改善を通じて緊急対応を行いましたが、これはAIアシスタントが多言語環境および音声インターフェースでのセキュリティ検証メカニズムにおいて再び警鐘を鳴らすものでした。
