Güvenlik araştırmacıları, Gemini’de bir güvenlik açığı keşfetti. Açık, Android kilit ekranının aşılmasına izin veriyor. Telefona fiziksel erişimi olan biri asistanı kullanarak PIN girmeden SMS gönderebiliyor. Sorunla ilgili bildirimler Mayıs 2026’dan beri dolaşımda ve Google düzeltmenin hazır olduğunu belirtiyor.
Normalde koruma beklendiği gibi çalışıyor. Gemini kilit ekranından açılıp mesaj göndermesi istendiğinde Android cihazın kilidinin açılmasını talep ediyor. Ancak araştırmacılar, “Ek ekle” ve “Devam et” düğmelerine aynı anda basıldığında doğrulama penceresinin kapandığını ve Gemini’nin mesajı gönderdiğini tespit etti.
Sorun yalnızca SMS ile sınırlı değil. Aynı işlem dizisi, cihaz sahibi entegrasyonu ayarlardan kapatmış olsa bile WhatsApp’ı Gemini’ye yeniden bağlayabiliyor. WhatsApp asistan arayüzünden açıldığında yeni bir PIN kontrolü gösterilmiyor.
Açığın kullanılabilmesi için cihaza fiziksel erişim gerekiyor. Sorun Android 16 çalışan telefonlarda gözlemlendi, ancak Google etkilenen üretici, model ve sistem sürümlerinin tam listesini yayımlamadı. Şirket, düzeltmenin hazır olduğunu ve yakında tamamen dağıtılacağını söylüyor.
Güncelleme yüklenene kadar kullanıcıların Gemini’yi kilit ekranında devre dışı bırakması öneriliyor. Gemini uygulamasında “Ayarlar” — “Kilit ekranında Gemini” bölümünü açıp “Kilidi açmadan Gemini kullan” seçeneğini kapatın. Aramalar ve mesajlar da ayrı ayrı devre dışı bırakılabiliyor.