谷歌 Chrome 浏览器内置的 Gemini AI 助手被发现存在高危安全漏洞,该漏洞会使用户面临未经授权的摄像头和麦克风访问、本地文件被盗以及网络钓鱼攻击的风险 ,而所有这些攻击都不需要用户进行任何交互,只需启动浏览器内置的 AI 面板即可。
该漏洞编号为 CVE-2026-0628,由 Palo Alto Networks 旗下 Unit 42 的研究人员发现,并于 2025 年 10 月 23 日负责任地披露给了 Google。Google 在公开披露之前,于 2026 年 1 月 5 日确认了该问题并发布了补丁。
Chrome 浏览器中的 Gemini Live 属于日益壮大的“AI 浏览器”类别,这类浏览器将 AI 助手直接嵌入到浏览环境中。这些助手还包括 Edge 浏览器中的 Microsoft Copilot 以及 Atlas 和 Comet 等独立产品,它们以特权侧边栏的形式运行,能够提供实时网页摘要、任务自动化和上下文相关的浏览辅助功能。
由于这些人工智能面板需要“多模态”的用户屏幕视图才能有效运行,Chrome 赋予 Gemini 面板更高的权限,包括访问摄像头、麦克风、本地文件和屏幕截图功能。这种特权架构虽然赋予了它强大的功能,但也极大地扩大了浏览器的攻击面。
漏洞在于 Chrome 处理 declarativeNetRequest API 的方式。declarativeNetRequest API 是一种标准的浏览器扩展权限,允许扩展程序拦截和修改 HTTPS Web 请求和响应。该 API 被广泛用于合法用途,例如广告拦截。
研究人员发现 Chrome 处理对 https://gemini.google.com/app 的请求的方式存在一个关键区别 。当该 URL 在普通浏览器标签页中加载时,扩展程序可以拦截并向其中注入 JavaScript,但这并不会授予任何特殊权限。
但是,当相同的 URL 在 Gemini 浏览器面板中加载时,Chrome 会使用提升的浏览器级别功能来对其进行钩取。
允许访问摄像头和麦克风
一旦攻击者通过这种技术控制了 Gemini 面板,他们就可以在无需任何用户交互的情况下执行以下操作,受害者只需点击 Gemini 按钮即可。
| 攻击能力 | 影响 |
| 摄像头和麦克风激活 | 未经用户同意的静默监视 |
| 屏幕截图 | 泄露屏幕上的敏感数据 |
| 本地文件和目录访问 | 操作系统级文件被盗 |
| 通过可信面板进行网络钓鱼 | 高可信度欺骗攻击 |
由于 Gemini 面板是可信的浏览器集成组件,因此其网络钓鱼风险尤其危险。其中显示的恶意内容具有独立钓鱼页面所不具备的内在合法性。
由于安装恶意扩展程序需要一定的前提条件,因此基于扩展程序的攻击历来被认为风险较低。然而,特权人工智能面板的集成从根本上改变了这种局面。
近年来, 部署到浏览器应用商店的恶意扩展程序数量显著增长。许多扩展程序很快被移除,但在此之前已经影响了成千上万的用户。
此外,合法的扩展程序也被劫持或出售给威胁行为者,他们将恶意更新推送至已安装的终端,使受信任的工具变成了无声的武器。
在企业环境中,被入侵的扩展程序能够访问员工的摄像头、麦克风和本地文件,这构成严重的组织安全风险,并可能导致商业间谍活动和数据泄露。
谷歌在负责任地披露信息后,于 2026 年 1 月 5 日发布了修复程序。使用最新版 Chrome 的用户已受到保护。各组织应立即确保所有终端上的 Chrome 浏览器都已更新。



