• Facebook
  • Instagram
  • 科技焦點
    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集
  • 科技焦點
    • 科技焦點

    • iPhone
    • 電腦
    • 智能家居
    • 5G流動
    • 數碼
    • 科技
    • 汽車
    • 人工智能
  • 網絡生活
    • 網絡生活

    • 網絡熱話
    • 筍買情報
    • 生活情報
    • 旅遊筍料
    • 熱門話題
  • 遊戲動漫
    • 遊戲動漫

    • 熱門遊戲
    • 電競裝備
    • 動漫玩具
  • 教學評測
    • 教學評測

    • 應用秘技
    • 新品測試
    • Apps 情報
  • EduTech
    • EduTech

    • EduTech Today
    • EduTech Pro
    • EduTech@School
  • IT Times
    • IT Times

    • 業界頭條
    • AI 策略
    • 名家專欄
  • 生成式AI與雲端應用
  • Enterprise Digital Transformation
  • 特集

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

| Fung Chun Man | 04-03-2026 16:56 |
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

Chrome 瀏覽器近日修復一項編號為 CVE-2026-0628 的高危漏洞。該漏洞容許低權限插件入侵 Gemini「Live in Chrome」側欄面板,藉此奪取用戶相機、麥克風及本地文件存取權,甚至執行跨站點截圖或偽造釣魚介面。Google 已於一月發布補丁,專家呼籲用戶即時更新並監察異常系統行為。

即刻【按此】,用 App 睇更多產品開箱影片

Chrome 插件驚現高危漏洞 可奪取 Gemini 相機及文件存取權限

Google 旗下的 Chrome 瀏覽器近日被揭發存在一項高危安全漏洞(編號:CVE-2026-0628),該漏洞容許低權限的瀏覽器插件(Extensions)入侵 Gemini 「Live in Chrome」側欄面板,進而奪取用戶的相機、麥克風以及本地文件存取權限。

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

權限繼承機制成漏洞 側欄面板淪為入侵跳板

「Live in Chrome」是 Gemini 內嵌於 Chrome 瀏覽器的智能助理模式,具備讀取螢幕截圖、瀏覽本地文件及調用視訊通訊設備等高級權限,旨在協助用戶自動化執行任務。然而,保安研究人員發現,黑客可利用 declarativeNetRequest API 修改 gemini.google.com/app 在側欄加載時的流量。

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

由於該漏洞的存在,原本權限有限的插件能將惡意 JavaScript 程式碼植入具備高權限的 Gemini 組件中。一旦入侵成功,惡意程式即可在無需用戶再次授權的情況下,執行以下敏感操作:

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

↓點擊圖片放大↓
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
+3
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
+2
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

 

 

AI 代理瀏覽器打破傳統安全邊界

傳統上,瀏覽器插件無法控制其他插件或核心組件。但隨著「AI 代理瀏覽器」(Agentic Browsers)的興起,如 Chrome 的 Gemini、Edge 的 Copilot 以及 Atlas、Comet 等,AI 助理為了提供總結網頁、填充表格及自動化流程等功能,必須擁有極廣泛的權限。

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

保安專家指出,這類 AI 助理往往能接觸用戶正在查看的所有內容,甚至包括電子郵件和通訊紀錄,使其成為攻擊者眼中極具價值的「指令中介」。是次漏洞反映了當 AI 助理打破長久以來的隔離邊界(Isolation Boundaries)時,插件濫用、提示詞注入以及針對受信任 UI 的釣魚攻擊將變得更加危險。

Google 已釋出修復補丁 建議用戶即時更新

針對此項漏洞,Google 已於 2026 年 1 月初發布修復更新。研究人員呼籲用戶確保 Chrome 瀏覽器已升級至最新版本,特別是經常使用「Live in Chrome」功能的用戶。

為確保系統安全,保安建議如下:

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

↓點擊圖片放大↓
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
+2
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

目前,相關漏洞已在最新版本中得到解決,用戶應檢查瀏覽器設定以確認已完成更新。

 

Source: ezone.hk、malwarebytes

【相關報道】

  • Microsoft Edge 爆極高風險漏洞「黑客正廣泛利用」!Windows 用戶必做 1 件事
  • 因打開1設置 乘客竟被 Uber 司機鬧 「Cheap」? 網民踢爆:司機想用漏洞賺錢【即睇開啟教學】
  • Windows記事本爆嚴重漏洞 開個File即被黑客接管 必睇Microsoft更新保命教學

【相關話題】Microsoft Edge 爆極高風險漏洞「黑客正廣泛利用」!Windows 用戶必做 1 件事

Windows 用戶需要提高警覺!HKCERT 今日(20 日)緊急發布安全公告,證實 Microsoft Windows 內建瀏覽器 Microsoft Edge 出現多個「極高度風險」漏洞。當中最令網絡安全專家憂慮的是代號為 CVE-2026-2441 的漏洞,官方明確指出該漏洞正處於「廣泛被利用」的狀態,意味著黑客已經在網絡上展開攻擊,用戶隨時可能中招。

Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

↓點擊圖片放大↓
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】
Gemini用戶注意! Google Chrome 爆高危漏洞!黑客用1方法即「強行開機偷拍」【即睇 3 招自保!】

Source: ezone.hk

科技

相關文章

舊手機 Trade-in 前只做「重置」唔夠?專家揭私密照殘留真相:黑客 1 分鐘即可還原【換機前必做這步驟】

新品登場|唔怕針刺/重壓!尿袋進入「半固態」時代 Momax 1-Power S.Pass² 及 1-Power Q.Pass² 兼備 CCC 二維碼成「北上神器」?

Cloudflare 家庭 DNS 服務 免費過濾惡意程式、成人內容!【附設定教學】

【附 Prompt 指令】打工仔必玩!Gemini 心理年齡測試,一鍵分析你嘅精神健康狀況

Page 1 of 9

科技焦點

  • iPhone
  • 5G流動
  • 電腦
  • 數碼
  • 智能家居
  • 科技
  • 汽車
  • 人工智能

網絡生活

  • 網絡熱話
  • 生活情報
  • 筍買着數
  • 旅遊筍料
  • 熱門話題
  •  
  •  

遊戲動漫

  • 熱門遊戲
  • 電競裝備
  • 動漫玩具

教學評測

  • 應用秘技
  • 新品測試
  • Apps 情報

IT Times

  • 業界頭條
  • AI 策略
  • 名家專欄

其他

  • 私隱政策
  • 免責聲明
  • 聯絡/關於我們

© 2026 e-zone. All Rights Reserved.