网易首页 > 网易号 > 正文 申请入驻

Chrome Gemini面板变身恶意扩展权限提升工具

0
分享至


安全研究人员发现了谷歌Chrome浏览器中的一个高危漏洞,该漏洞允许恶意扩展劫持Gemini Live AI面板并获得本不应拥有的特权。

该漏洞编号为CVE-2026-0628,由帕洛阿尔托网络公司Unit 42研究团队发现。研究人员发现,恶意Chrome扩展可以操控浏览器处理嵌入式Gemini Live侧边面板请求的方式。通过利用Chrome处理扩展网络规则的漏洞,拥有标准权限的恶意插件可以拦截并篡改发往Gemini面板的流量,将自己的JavaScript代码注入到浏览器更受信任的部分。

Gemini Live作为Chrome内置的交互式AI面板,不仅仅是简单的聊天机器人。它与浏览器深度集成,可以截取屏幕截图、读取本地文件,并在需要时启动摄像头或麦克风。这种设计在正常使用时很便利,但如果恶意扩展成功搭便车并获得相同级别的访问权限,就会远超插件本应拥有的权限范围。

帕洛阿尔托网络公司安全研究员Gal Weizman表示:"由于Gemini应用依赖于执行合法操作,劫持Gemini面板允许对系统资源进行特权访问,这是扩展通常不应该具备的能力。"

实际上,恶意扩展可以开启网络摄像头或麦克风、浏览本地文件、截取屏幕截图,或在看似合法的Gemini面板中植入钓鱼信息。这不需要特别复杂的技术,只是普通的扩展行为遇到了Chrome在保护AI功能方面的设计缺陷。

谷歌已于1月初修复了这个漏洞,通过稳定渠道更新在Chrome 143.0.7499.192和143.0.7499.193桌面版本中发布补丁。该漏洞在Unit 42公开披露之前就已被修复,使用当前版本的用户都已得到保护。即便如此,这再次说明了将AI功能与核心软件深度集成可能会悄然改变浏览器的威胁模型。

这一漏洞消息传出之际,分析公司Gartner建议大多数组织避免使用所谓的"智能体"浏览器,认为具有深度系统钩子的AI驱动自动化所带来的风险超过了许多企业的生产力收益。

这也印证了攻击者已经在工具中试验生成式AI的新证据。今年2月,研究人员详细描述了Android恶意软件,该软件在运行时调用谷歌Gemini模型来帮助解读屏幕截图并自动化设备操作,显示犯罪分子与软件供应商一样热衷于将AI集成到系统的敏感部分。

多年来,浏览器制造商一直试图将扩展程序限制在安全范围内,防止一个恶意下载就能探测用户系统。但当添加了允许读取文件和按需使用麦克风的AI助手后,情况变得更加复杂。这个漏洞是一个相当简单的提醒:为了便利而赋予软件更多权力时,必须更加小心谁可能会利用这些权力。

Q&A

Q1:CVE-2026-0628漏洞是如何工作的?

A:恶意Chrome扩展通过利用Chrome处理扩展网络规则的缺陷,可以拦截并篡改发往Gemini面板的流量,将自己的JavaScript代码注入到浏览器更受信任的部分,从而获得本不应拥有的系统权限。

Q2:Gemini Live面板被劫持后会造成什么危害?

A:恶意扩展可以开启网络摄像头或麦克风、浏览本地文件、截取屏幕截图,或在看似合法的Gemini面板中植入钓鱼信息,远超普通扩展的权限范围。

Q3:这个漏洞现在还存在吗?如何防护?

A:谷歌已于1月初修复了该漏洞,通过稳定渠道更新在Chrome 143.0.7499.192和143.0.7499.193桌面版本中发布补丁。使用当前版本Chrome的用户都已得到保护。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
C919交付再度受阻:国产大飞机的梦想与现实还有多远?

C919交付再度受阻:国产大飞机的梦想与现实还有多远?

粤语音乐喷泉
2026-04-22 18:19:05
美国敢抓马杜罗、敢炸哈梅内伊,为什么偏偏不敢动金正恩?

美国敢抓马杜罗、敢炸哈梅内伊,为什么偏偏不敢动金正恩?

贱议你读史
2026-04-12 21:40:28
马竞遭遇西甲四连败,追平西蒙尼治下最长连败纪录

马竞遭遇西甲四连败,追平西蒙尼治下最长连败纪录

懂球帝
2026-04-23 03:49:22
伊朗议长:取消海上封锁 全面停火才有意义

伊朗议长:取消海上封锁 全面停火才有意义

新华社
2026-04-23 01:19:02
兵败如山倒?多家日企撤离中国,中日制造迎来大反转

兵败如山倒?多家日企撤离中国,中日制造迎来大反转

章幃户外
2026-04-16 19:19:40
沉默3天,日本向中国抗议,不许在东海建新设施,解放军开始增兵

沉默3天,日本向中国抗议,不许在东海建新设施,解放军开始增兵

小影的娱乐
2026-04-22 12:30:46
合肥市教育局发布!事关中小学入学

合肥市教育局发布!事关中小学入学

网易安徽
2025-06-21 11:56:47
马苏:我和孔令辉同居多年后分手,如今都没结婚,却只能做朋友

马苏:我和孔令辉同居多年后分手,如今都没结婚,却只能做朋友

观察鉴娱
2026-04-21 11:17:19
麻豆传媒彻底关停!是什么把它逼上绝路?

麻豆传媒彻底关停!是什么把它逼上绝路?

牲产队
2026-04-09 15:05:30
为什么“周线突破”后买入的股票个个涨停?我读了10遍才了解 !

为什么“周线突破”后买入的股票个个涨停?我读了10遍才了解 !

一方聊市
2026-04-18 13:30:03
曼城弃将引爆英超抢购战,利物浦为何掺和?

曼城弃将引爆英超抢购战,利物浦为何掺和?

赛场速报局
2026-04-23 00:31:06
苏林要启动越南北南高铁,他想效仿泰国接入中老铁路,技术不对接

苏林要启动越南北南高铁,他想效仿泰国接入中老铁路,技术不对接

娱乐洞察点点
2026-04-22 20:38:29
一半中国人蛋白质没吃够!医生:60岁以上人群,每天这样吃才达标

一半中国人蛋白质没吃够!医生:60岁以上人群,每天这样吃才达标

王二哥老搞笑
2026-04-22 20:12:03
尼日尔撕毁4亿美元合同,并驱逐中方高管,我方暗藏后手漂亮反击

尼日尔撕毁4亿美元合同,并驱逐中方高管,我方暗藏后手漂亮反击

诡谲怪谈
2025-04-30 22:17:42
防守端任人宰割进攻端毫无手感,火箭探花郎G2的表现如同梦游?

防守端任人宰割进攻端毫无手感,火箭探花郎G2的表现如同梦游?

稻谷与小麦
2026-04-22 22:45:00
日本慌了,韩国急了,如今的中国乌鲁木齐,先进制造悄然成势

日本慌了,韩国急了,如今的中国乌鲁木齐,先进制造悄然成势

疯狂的小历史
2026-03-22 10:45:55
毛主席给救命恩人敬酒,不由得摇了摇头:你不是当年背我的那个人

毛主席给救命恩人敬酒,不由得摇了摇头:你不是当年背我的那个人

大运河时空
2026-04-21 12:20:03
酒店里,挤满了偷偷开房的已婚女性

酒店里,挤满了偷偷开房的已婚女性

LULU生活家
2026-04-22 19:03:27
同居第一天我惊了!一米八的硬汉男友,私下竟然这么“不正经”?

同居第一天我惊了!一米八的硬汉男友,私下竟然这么“不正经”?

枫红染山径
2026-04-18 08:16:50
中东的战火正在击穿中国养殖业最后一道防线。

中东的战火正在击穿中国养殖业最后一道防线。

流苏晚晴
2026-04-22 19:06:41
2026-04-23 04:12:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
3465文章数 171关注度
往期回顾 全部

科技要闻

对话梅涛:没有视频底座,具身智能走不远

头条要闻

伊朗:特朗普“又说谎了”

头条要闻

伊朗:特朗普“又说谎了”

体育要闻

网易传媒再度签约法国队和阿根廷队

娱乐要闻

蜜雪冰城泰国代言人 被扒出辱华黑历史

财经要闻

医院专家号"秒空"!警方牵出黑色产业链

汽车要闻

纯电续航301km+激光雷达 宋Pro DM-i飞驰版9.99万起

态度原创

房产
旅游
手机
亲子
公开课

房产要闻

官宣!今年9月起,广州中小学“重点班”将成历史!

旅游要闻

“运上行”周五首航

手机要闻

消息称部分厂商停更Ultra级别旗舰手机,Pro Max机型成重头戏

亲子要闻

妈妈看不到的时候,孩子能拒绝才真的放心!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版