Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Un chercheur SafeBreach a montré que, jusqu'à la correction de Google, une seule notification malveillante envoyée à un téléphone Android pourrait manipuler la voix assistant Gemini et provoquer de faux messages à l'exécution silencieuse d'actions sensibles sur le dispositif et dans la maison connectée. Le vecteur exploité n'était pas une application malveillante installée par l'utilisateur, mais la capacité de Gemini de lire et d'agir sur le texte des notifications qui lui parviennent par la fonction Utilitaires.
La technique, baptisée par l'auteur comme Alignement du faux contexte, combiné deux doutes : d'une part, injecter une question d'autorisation lisible par les mécanismes internes de l'assistant mais caché ou exprimé dans une langue que l'utilisateur ne comprend pas ; d'autre part, montrer à l'utilisateur une interaction indéfendable et dans sa langue qui lui permet de répondre positivement. Cette réponse, analysée par les classificateurs internes, a fini par autoriser des actions telles que l'ouverture de fenêtres connectées, le démarrage d'applications ou même forcer l'union à des réunions à distance.

Plus inquiétant est la démonstration de la persistance: le chercheur pourrait inciter Gemini à stocker une fausse mémoire dans la mémoire du compte - par exemple, à changer le nom de la victime - et à programmer des tâches récurrentes pour extraire régulièrement des informations. Autrement dit, l'attaque n'était pas limitée au téléphone compromis, mais au profil Google de l'utilisateur. et pourrait donc l'accompagner sur d'autres dispositifs utilisant le même compte.
Le champ d'application pratique a été élargi par la capacité des notifications à contenir des liens et des adresses propres qui ont par la suite conduit à des domaines ou des schémas pour lesquels l'assistant n'a toujours pas redemande, permettant la géolocalisation IP, les téléchargements ou l'ouverture automatique d'autres applications. SafeBreach indique qu'il n'y a aucune preuve d'exploitation dans des environnements réels et que Google a corrigé le problème sur le serveur après avoir signalé la vulnérabilité, mais les implications de conception publique méritent l'attention.
Du point de vue de la sécurité et de la vie privée, la leçon centrale est que le texte des notifications est un vecteur d'entrée pour les participants avec des capacités de lecture et d'action. Les conceptions qui traitent l'information externe comme un « contexte utile » sans un filtrage robuste sont sensibles aux injections indirectes que l'utilisateur final ne perçoit pas. Ceci est particulièrement important dans les scénarios de mobilité (conduite) ou lorsque l'interaction est purement auditive.
Pour les utilisateurs et les administrateurs, il y a des mesures pratiques immédiates: déconnecter la fonction des Utilitaires de Gemini ou révoquer la lecture et le rapport permission pour l'application Android de Google réduit considérablement la surface d'attaque. Il convient également d'examiner et de nettoyer la "mémoire" de l'assistant et les tâches programmées liées au compte, d'activer 2FA dans le compte Google et de minimiser l'inclusion de données sensibles dans les notifications de messagerie qui peuvent être envoyées ou reproduites.

Dans les environnements d'entreprise, ce type d'abus des notifications met en évidence la nécessité de politiques sur l'utilisation d'assistants dans les appareils ayant accès à des données sensibles ou à des systèmes de contrôle physique. Bloquer les adresses automatiques, les permis de notification de limite, le travail segmenté et les comptes personnels sont des mesures de réduction des risques.
Google a traité la vulnérabilité comme une priorité et appliqué d'atténuation côté serveur; par conséquent, il n'y a pas de mise à jour de l'application que l'utilisateur doit installer, mais la configuration propre de l'utilisateur reste la défense la plus immédiate. Si vous voulez revoir et désactiver les autorisations et le contrôle de notification dans votre compte, vérifiez les outils de Google pour contrôler les autorisations d'activité et d'application dans votre profil: Gérer les contrôles et les activités de Google. Pour plus de contexte sur la recherche originale et le travail de l'équipe qui a découvert le problème, visitez la page principale de SafeBreach : Sécurité. Il est également recommandé de savoir comment Google gère la divulgation des vulnérabilités grâce à son programme de récompense: Vulnérabilité de Google Programme de récompenses.
Bref, bien que le problème ait déjà été corrigé, l'exposition montrant ces essais conceptuels est un appel d'attention: les participants entrent de plus en plus dans la surface de décision humaine et exigent des contrôles de sécurité et de confidentialité plus rigides. Tant que les fabricants resserrent leurs classificateurs et leurs flux d'autorisation, il est sage de vérifier les autorisations, de séparer les comptes et de réduire les informations sensibles que vous voyagez dans les notifications que tout service peut causer.
Autres
Plus de nouvelles sur le même sujet.

Alerte critique GitLab : correctifs de correctifs d'urgence CVE-2026-19478 permettant de modifier ou d'éliminer des projets publics sans références
GitLab a publié un patch d'urgence le 17 août 2026 pour corriger la vulnérabilité critique de son logiciel auto-organisé (Community and Enterprise Edition) qui, dans certaines c...

Lorsque le serveur MCP conserve vos identifiants : le vecteur d'attaque silencieux de l'IA en production
L'incorporation des agents d'IA dans les processus commerciaux a ouvert une voie pratique pour que les systèmes de production et les données soient accessibles à partir de modèl...

Alerte critique: CVE-2026-58231 dans SAP Commerce Cloud pourrait permettre l'exécution de code à distance; patch et atténuation urgente
Une vulnérabilité critique qui affecte SAP Commerce Cloud, enregistré comme CVE-2026-58231 et avec un score maximum de 10,0 sur l'échelle CVSS, il est exploité des tentatives pe...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

Mises à jour HoneyMyte CoolClient avec un pilote de noyau signé pour cacher les processus et protéger le canal C2
Kaspersky a publié une analyse qui attribue à l'acteur connu sous le nom de HoneyMyte (également Mustang Panda) une version mise à jour de la porte arrière CoolClient qui intègr...

GeoServer sur alerte de vulnérabilité de zéro jour dans jsonArrayContient un risque réel d'exécution à distance
Selon les alertes publiques des chercheurs et la société de renseignement watchTowr, le projet GeoServer a une vulnérabilité de zéro jour qui est activement explorée par les agr...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...