ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

谷歌Chrome浏览器Gemini功能曝高危漏洞 恶意扩展可窃数据实施钓鱼攻击

时间:2026-03-04 14:37:27来源:ITBEAR编辑:快讯

近日,网络安全领域传来一则重要消息,Palo Alto Networks(Unit 42)团队发布了一份关于谷歌Chrome浏览器高危漏洞的报告。该漏洞出现在Chrome浏览器的Gemini功能中,被追踪编号为CVE-2026-0628,这一发现引起了行业内的广泛关注。

从漏洞的运行机制来看,情况不容乐观。拥有基本权限的恶意扩展能够借助“声明式网络请求API”(declarativeNetRequests API)对网络请求进行拦截和修改。这个API本是Chrome浏览器为扩展程序提供的一种接口,通常用于广告拦截或内容过滤等正常用途,然而在此次事件中却被恶意利用,通过它向Gemini面板注入Java代码。

Gemini面板本身具备多种高阶能力,例如读取本地文件、调用摄像头和麦克风以及进行截屏等。攻击者一旦成功注入代码,就可以非法获取这些原本受严格保护的权限。这意味着恶意扩展无需用户进行任何交互操作,就能在后台悄无声息地监控用户的一举一动,窃取本地存储的数据,甚至还能利用用户信任的面板界面发起网络钓鱼攻击,其隐蔽性之高令人担忧。

值得庆幸的是,研究团队秉持着负责任的态度,在2025年10月23日就将该漏洞问题报告给了谷歌。谷歌方面迅速响应,成功复现了问题,并在2026年1月初发布了相应的修复补丁,及时为用户的网络安全提供了一层保障。

更多热门内容
SpaceX工程师文化:以“疯狂”思维破局,让失败与想象共舞叩问宇宙
这种将物理限制转化为优势的思维,同样体现在星链卫星设计上——传统卫星追求"长寿"导致制造成本居高不下,SpaceX却主动降低卫星寿命,利用地球引力自然淘汰旧型号,通过快速迭代始终保持技术领先。当波音用2000…

2026-06-17

中美航天新较量:长征九号与星舰V3参数对比,谁将引领未来太空探索?
当我们仔细对比长征九号系列火箭与美国“星舰V3”火箭的各项参数时,可以发现前者在尺寸和载荷能力上都显得更为庞大和强劲。 以俄罗斯的“联盟5号”火箭为例,该火箭于2026年4月成功首飞,其近地轨道运载能力仅为…

2026-06-17