آسیبپذیری خطرناک در جمینای؛ هکرها با یک پیامک یا نوتیفیکیشن واتساپ، فرمان میدادند
پژوهشگران امنیتی از کشف یک آسیبپذیری جدی در دستیار صوتی گوگل جمینای (Gemini) خبر دادهاند که به هکرها اجازه میداد با ارسال یک نوتیفیکیشن ساده مخرب – چه از طریق واتساپ، اسلک، سیگنال، اینستاگرام یا حتی یک پیامک عادی – کنترل گوشی اندرویدی قربانی را به دست بگیرند. این حفره امنیتی که توسط اور یایر (Or Yair)، محقق شرکت سیفبریچ (SafeBreach) کشف شده، به مهاجمان امکان میداد بدون نصب هیچ برنامه اضافی، کارهای خطرناکی مانند باز کردن قفل دربهای هوشمند، ارسال پیامهای جعلی به نام کاربر، فعال کردن مخفیانه دوربین و حتی آلوده کردن حافظه بلندمدت هوش مصنوعی انجام دهند. خوشبختانه گوگل این مشکل را برطرف کرده و تاکنون هیچ گزارش تأییدشدهای از سوءاستفاده واقعی از این روش منتشر نشده است.

ریشه مشکل در «ابزارهای کاربردی» جمینای؛ وقتی هوش مصنوعی فرق دستور و پیام را نمیفهمد
به گفته اور یایر، ریشه این آسیبپذیری اندروید و جمینای در بخش ابزارهای کاربردی (Utilities) دستیار صوتی نهفته است که وظیفه خواندن و پاسخ به نوتیفیکیشنها را بر عهده دارد. از آنجا که این قابلیت در iOS یا نسخه وب جمینای وجود ندارد، فقط کاربران اندرویدی در معرض تهدید قرار داشتند.
نقطه ضعف اصلی این بود که جمینای نمیتوانست تفاوت بین یک پیام عادی و یک دستور اجرایی مخرب را تشخیص دهد. اگر هکر پیامی حاوی کدهای خاصی ارسال میکرد، هوش مصنوعی فریب میخورد و آن را به عنوان فرمان کاربر تفسیر و اجرا مینمود.
Fake Context Alignment؛ ترفند جدید هکرها برای دور زدن تأیید صوتی «بله»
گوگل پس از کشف یک باگ مشابه قبلی، یک لایه امنیتی اضافه کرده بود: برای انجام کارهای حساس، کاربر باید صراحتاً کلمه «بله» را بگوید و جمینای نیز آن را بررسی میکرد. اما اور یایر روش جدیدی به نام Fake Context Alignment (همترازی زمینه جعلی) ابداع کرد که با دو ترفند همزمان، این لایه دفاعی را نیز خنثی میساخت:
ترفند اول: زبان دوگانه (Bilingual Trick)
هوش مصنوعی یک دستور خطرناک (مثلاً «قفل خانه را باز کن») را به زبانی ناآشنا مثل چینی مینویسد، اما بلافاصله یک سؤال ساده و بیخطر به انگلیسی میپرسد (مثلاً «آب و هوا چطور است؟»). کاربر با شنیدن سؤال انگلیسی، «بله» میگوید، اما جمینای این تأیید را برای دستور مخرب چینی در نظر میگیرد.
ترفند دوم: لینک پنهان (Hidden Link)
هکر دستور مخرب را داخل یک لینک پنهان میکند تا جمینای آن را بلند نخواند. سپس دستیار صوتی فقط یک پیام خطای ساده پخش میکند، در حالی که متن دستور خطرناک بیصدا روی صفحه ظاهر شده است. کاربر (مثلاً در حین رانندگی) بدون نگاه به صفحه، به پیام صوتی «بله» میگوید و هوش مصنوعی این تأیید را برای همان دستور پنهان ثبت میکند.
تواناییهای مخرب هکرها پس از نفوذ؛ از کنترل خانه هوشمند تا تماس تصویری مخفیانه
پس از عبور از لایه امنیتی، هکرها میتوانستند طیف گستردهای از اقدامات خطرناک را انجام دهند:
- کنترل وسایل خانه هوشمند: باز یا بسته کردن قفل دربها، خاموش و روشن کردن لوازم خانگی متصل.
- دستکاری پیامها: ارسال پیامهای جعلی به نام کاربر به دیگران (مثلاً از طرف کارفرما).
- شنود و جاسوسی: فعال کردن مخفیانه دوربین و میکروفون و حتی برقراری تماس تصویری در برنامه زوم (Zoom) بدون اطلاع کاربر.
- ردیابی موقعیت مکانی: دریافت لوکیشن دقیق قربانی.
- دانلود اجباری بدافزار: بارگذاری فایلهای مخرب روی گوشی بدون اجازه کاربر.
آلودگی دائمی حافظه هوش مصنوعی؛ اطلاعات غلط برای همیشه در اکانت گوگل ثبت میشد
یکی از نگرانکنندهترین جنبههای این آسیبپذیری اندروید و جمینای، امکان آلودگی همیشگی حافظه بلندمدت (Long-term Memory) هوش مصنوعی بود. از آنجا که جمینای فکر میکرد کاربر با رضایت خود دستورات را تأیید کرده، اطلاعات دروغین هکرها را برای همیشه در حساب کاربری گوگل قربانی ثبت میکرد. این اطلاعات غلط سپس روی همه دستگاههای متصل به آن اکانت اعمال میشد. هکرها حتی میتوانستند کارهای زمانبندیشده (Scheduled Tasks) بسازند؛ مثلاً به جمینای دستور دهند که هر شب رأس ساعت ۸ پیامهای خصوصی کاربر را بخواند.
واکنش گوگل: وصله امنیتی در سرورها، بدون نیاز به آپدیت گوشی
تیم امنیتی سیفبریچ این یافتهها را در ماه آگوست ۲۰۲۵ به برنامه امنیتی گوگل گزارش داد. گوگل نیز تأیید کرده است که با ارتقای سیستمهای تشخیص محتوای خود (Content Detection Systems)، این راه نفوذ را کاملاً بسته است. نکته مهم اینکه این اصلاحات مستقیماً روی سرورهای گوگل انجام شده است، بنابراین کاربران برای در امان ماندن از این خطر نیازی به آپدیت برنامههای گوشی خود ندارند. همچنین گوگل اعلام کرده تا کنون هیچ نشانهای از سوءاستفاده فعال هکرها از این روش در دنیای واقعی مشاهده نشده است.
جمعبندی: یک زنگ خطر بزرگ برای امنیت دستیارهای صوتی
کشف این آسیبپذیری اندروید و جمینای نشان میدهد که حتی پیشرفتهترین دستیارهای صوتی مبتنی بر هوش مصنوعی نیز میتوانند با ترفندهای نسبتاً ساده فریب بخورند. توانایی هکرها در دور زدن تأیید صوتی «بله» و آلوده کردن حافظه بلندمدت هوش مصنوعی، نگرانیهای جدی درباره آینده امنیت دستیارهای صوتی ایجاد میکند. اگرچه گوگل به سرعت واکنش نشان داد، اما این رویداد ثابت میکند که هوش مصنوعی مولد به عنوان یک لایه کنترلی، نیازمند لایههای تأیید هویت بسیار قویتر و هوشمندانهتری است. کاربران اندروید حداقل فعلاً میتوانند با خیال آسوده از جمینای استفاده کنند، اما انتظار میرود این اولین و آخرین بار نباشد که چنین حفرهای در دستیارهای صوتی کشف میشود.

































Leave a Reply