באג קריטי ב-Android 16 אפשר ל-Gemini לעקוף את מסך הנעילה ולשלוח הודעות

פרצת אבטחה קריטית ב-Google Gemini על Android 16 אפשרה לתוקפים לשלוח הודעות SMS ו-WhatsApp מטלפון נעול, תוך עקיפה מוחלטת של מסך הנעילה על ידי ניצול ההרשאות של העוזר החכם. הפרצה משמעותית משום שהיא הופכת פיצ'ר נוחות — היכולת לתת ל-agent לפעול על סמך פקודות קוליות או הקשריות — לנתיב פעולה לא מאומת על מכשיר נעול.
האירוע ממחיש קטגוריית סיכון הולכת וגדלה: ככל שעוזרי AI מקבלים יכולות agentic והרשאות מערכת רחבות, כל יכולת חדשה מרחיבה את משטח התקיפה. עוזר שמורשה לשלוח הודעות 'ללא ידיים' חייב לאכוף בקפדנות את מצב האימות, והבאג הזה מדגים מה קורה כשהגבול הזה נכשל. זה מקביל לשאר סיפורי ה-cybersecurity של השבוע — חשיפת התקיפה האוטונומית של Hugging Face ופרצת ה-exfiltration ב-Grok Build — שכולם מצביעים על אותה תמה: ההרשאות של AI מסוג agentic רצות מהר יותר מבקרות האבטחה שלו.
מכיוון שהדיווח מגיע דרך פוסט ב-Medium ולא דרך התראה רשמית של Google במקורות, הפרטים על הגרסאות המושפעות, סטטוס התיקון וניצול הפרצה בשטח מוגבלים. פרצות עקיפת מסך נעילה הן בדרך כלל ברמת חומרה גבוהה ומתוקנות במהירות על ידי צוות האבטחה של Android, כך שסביר להניח שתיקון קרוב או כבר בהפצה. כדאי לעקוב אחר בולטין אבטחה רשמי של Google שיאשר את ה-CVE והתיקון, הנחיות לגבי אילו גרסאות Android 16 מושפעות, והאם Google תהדק את ההרשאות שניתנות כברירת מחדל ל-Gemini במסך הנעילה. הלקח הרחב לתעשייה: הרשאות של עוזרים מסוג agentic דורשות אותה קפדנות של threat-modeling כמו כל שירות מערכת בעל הרשאות.