Android 16 鎖屏漏洞曝光:Gemini 可繞過 PIN 傳送簡訊
安全研究人員發現 Android 16 存在嚴重鎖屏繞過漏洞,攻擊者可通過物理接觸裝置,利用 Gemini 在未輸入 PIN 的情況下發送簡訊,甚至能重新啟用使用者已關閉的應用許可權。該漏洞自 5 月已報告給 Google,修復補丁尚未推送,影響範圍不限於 Pixel 裝置。

漏洞曝光:3秒破解安卓鎖屏PIN驗證
安全圈炸鍋了!最新曝光的安卓16系統鎖屏漏洞簡直離譜——不用輸PIN碼,直接用Gemini發簡訊,許可權管理形同虛設!更騷的是,就算你手動關了Gemini對簡訊的訪問許可權,這招依然管用。
騷操作揭秘
攻擊簡單到哭:在鎖屏喚醒Gemini讓它發訊息,系統彈出PIN驗證時,同時狂戳"新增附件"和"繼續"按鈕,驗證介面瞬間消失,簡訊直接發出!全程只要3秒,手殘黨都能輕鬆上手。
許可權系統崩了
這漏洞可比發簡訊嚴重多了——實測能重新開啟使用者手動關閉的WhatsApp許可權!本質上就是個許可權管理後門,能靜默推翻使用者設定,連個通知都不帶發的。
技術層面看,這暴露出AI助手深度整合的新風險:當AI能跨應用操作時,傳統許可權隔離可能在某些操作時序下失效。Gemini的鎖屏互動邏輯明視訊記憶體在競態條件漏洞,讓使用者的安全設定成了擺設。
谷歌這波操作
外媒爆料谷歌其實早在2026年5月(注:疑似筆誤應為2025)就收到漏洞報告,結果拖了十週還沒修復。雖然系統級漏洞確實需要充分測試,但這麼容易復現的物理接觸漏洞,修復速度實在說不過去。
值得注意的是,這次漏洞是通過The Register曝光的,說明谷歌修復進度沒跟上安全社群的節奏。目前官方還沒明確說哪個安全更新會包含補丁,但按慣例應該會在近期月度更新中推送。
誰中招了?怎麼防?
所有帶Gemini鎖屏功能的安卓機都可能翻車,不限於Pixel。谷歌還沒公佈完整受影響機型列表,第三方UI情況也不明朗。
攻擊必要條件:
- 能摸到手機(哪怕就幾秒)
- 開了Gemini鎖屏訪問
- 完全零技術門檻
臨時救命方案(補丁前):
- 封殺Gemini鎖屏許可權:設定→應用→Gemini→許可權→關鎖屏呼叫
- 鎖屏AI快捷鍵全關:設定→顯示→鎖屏→停用所有AI快捷入口
雖然會犧牲便利性,但能徹底堵住漏洞。企業使用者和敏感資訊處理者建議立即操作。
國產手機要注意
雖然Gemini還沒進國內,但鎖屏AI的許可權漏洞是通病。小米OV等廠商的AI助手都有鎖屏喚醒功能,是否存在類似漏洞值得深挖。
建議國內廠商重點檢查:
- 鎖屏狀態下AI的許可權提升路徑
- 使用者關閉許可權後的實際執行情況
- 多操作併發時的狀態校驗
普通使用者記住:新出鎖屏AI功能先別急著用,定期檢查許可權設定保平安。
本文基於 GNews:Gizchina.com 報道, 由 AiDuo123 AI 編輯翻譯改寫。原文連結: https://www.gizchina.com/android-devices/android-lockscreen-bug-lets-gemini-send-texts-without-your-pin
相关 AI 工具
文中提到或相关的 AI 工具 — 点进去看适合谁、怎么用、值不值得折腾
Midjourney
精选AI 绘图
頂級 AI 影像生成工具,以畫面質感、藝術風格、構圖理解著稱。V7 模型在寫實和創意兩個方向均領先。需 Discord 或網頁版使用。
Cursor
精选AI 开发工具
AI-first 程式碼編輯器,基於 VS Code 構建,深度整合 Claude / GPT-4o 等模型。Composer 多檔案編輯、Tab 自動補全、Agent 模式三大殺手鐧。
Claude
精选大模型应用
Anthropic 推出的 AI 助手,以長上下文(200K tokens)、對複雜任務的細膩理解、Artifacts 視覺化輸出聞名。Claude Sonnet 4.5 / Opus 4.7 在程式設計、寫作、推理多項基準上領先。
相关推荐
同类资讯 — 由发布时间排序

美國父母藉助 ChatGPT 協助診斷女兒罕見病:AI 醫療應用的真實案例
一位生物技術行業從業者母親在醫生未能確診女兒反覆生病原因時,將孩子的症狀和實驗室檢測資料輸入 ChatGPT,AI 在數秒內給出可能的免疫缺陷診斷方向。這一案例折射出 AI 聊天機器人在醫療諮詢中的快速普及——美國四分之一人口已用其診斷症狀,但專家強調需謹慎使用並注意隱私與準確性風險。

Windows 11 最新更新破壞 WSL 與 Claude Cowork 功能
微軟確認 Windows 11 九月安全更新 KB5124008 導致基於 Hyper-V 的 Linux 虛擬機器中 Plan9 主機資料夾共享失效,直接影響 WSL 和 Claude Cowork 無法讀取共享資料夾,應用可能顯示"未掛載 Plan9 驅動器共享"錯誤。微軟已將其列為已知問題並正在修復,但暫無補丁或臨時解決方案。

Anthropic工程師警告AI或致人類滅絕 為何仍加速開發
Anthropic研究員Jacob Coxon因擔憂遞迴自我改進AI系統的風險而辭職,該公司安全主管隨後表示確信AI可能導致人類滅絕機率超10%。儘管以安全為使命,Anthropic仍在推進自主智慧體開發並籌備估值2萬億美元IPO,其"謹慎推進反而更危險"的邏輯引發爭議。

Meta 因 AI 訓練資料與人臉識別系統遭集體訴訟
美國伊利諾州和加州的多名使用者向 Meta 提起集體訴訟,指控其未經同意使用 Facebook 和 Instagram 照片訓練未釋出的人臉識別系統 NameTag 及生成式 AI 模型 Emu 和 Muse Image,違反州生物識別隱私法。訴訟索賠金額可能達數十億美元,這是 Meta 繼 2020 年和 2024 年生物識別資料和解案後再次面臨重大隱私訴訟。