高危漏洞曝光:谷歌Chrome内置Gemini AI助手曾存在严重安全风险(CVE-2026-0628)
谷歌Chrome浏览器的GeminiLive功能存在高危漏洞(CVE-2026-0628),恶意扩展可劫持该特权组件,在用户打开侧边栏时无需交互即可窃取摄像头/麦克风访问权限、本地文件及屏幕截图,还能发起高可信度钓鱼攻击。漏洞源于Chrome对declarativeNetRequest API的处理缺陷,使普通扩展能在特权WebView中执行恶意代码。谷歌已发布补丁(Chrome 143.0.7499.192+),建议立即更新浏览器并审查扩展权限,企业用户需强制部署更新。该事件凸显AI浏览器组件特权过大的安
OPHKVPS2026-03-18 22:31:31