谷歌Chrome阅读器Gemini功能曝高危破绽 歹意扩展可窃数据实行垂钓进犯
2026-03-04 16:14:51
近日,网络安全领域传来一则重要消息,Palo Alto Networks(Unit 42)团队发布了一份关于谷歌Chrome浏览器高危漏洞的报告。该漏洞出现在Chrome浏览器的Gemini功能中,被追踪编号为CVE-2026-0628,这一发现引起了行业内的广泛关注。
从漏洞的运行机制来看,情况不容乐观。拥有基本权限的恶意扩展能够借助“声明式网络请求API”(declarativeNetRequests API)对网络请求进行拦截和修改。这个API本是Chrome浏览器为扩展程序提供的一种接口,通常用于广告拦截或内容过滤等正常用途,然而在此次事件中却被恶意利用,通过它向Gemini面板注入Java代码。
Gemini面板本身具备多种高阶能力,例如读取本地文件、调用摄像头和麦克风以及进行截屏等。攻击者一旦成功注入代码,就可以非法获取这些原本受严格保护的权限。这意味着恶意扩展无需用户进行任何交互操作,就能在后台悄无声息地监控用户的一举一动,窃取本地存储的数据,甚至还能利用用户信任的面板界面发起网络钓鱼攻击,其隐蔽性之高令人担忧。
值得庆幸的是,研究团队秉持着负责任的态度,在2025年10月23日就将该漏洞问题报告给了谷歌。谷歌方面迅速响应,成功复现了问题,并在2026年1月初发布了相应的修复补丁,及时为用户的网络安全提供了一层保障。
声明:文章不代表轻松科技观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!
相关阅读
-
身体这两个部位乱推拿真的会要命,快停止科技前沿 2026-03-09 14:26:16
-
不会写代码也能用,OpenClaw若何帮通俗人脱节反复任务,提拔效率?深度解读 2026-03-09 14:22:05
-
比特币价格预测:2025 年底 15 万美元还是跌至 8.5 万?关键支撑位分析科技前沿 2026-03-09 14:11:28
-
小米2026届春季校园雇用启动:触及芯片、算法等20职类,需多轮测试科技前沿 2026-03-09 14:08:45
-
AI设计新神器来袭:无需专业技能,一句话解锁巨匠级海报创作资讯百科 2026-03-09 14:05:50
-
又一爆款预定,吉祥银河M7将于3月13日表态:1730km超长续航科技前沿 2026-03-09 14:03:26
-
2026百度Apollo Park参访:解锁智能驾驶手艺落地密码,赋能企业转型资讯百科 2026-03-09 14:00:39
-
国内油价本日将迎年内最大涨幅,网友实拍多地加油站排长队科技前沿 2026-03-09 13:57:03
-
智能办公本怎样选?科大讯飞X5等四款抢手产物功能特点大比拼,帮你找到心头好资讯百科 2026-03-09 13:55:27
-
谁动了稳定币的锚?复盘历年重大脱锚事件,一文汇总科技前沿 2026-03-09 13:54:08