Google Gemini、新たな権限でコンピューターへのフルアクセスが可能に

Google が Gemini Desktop の新機能をテストしていると報じられています。この機能が実現すれば、同社の AI エージェントがユーザーの Mac を広範に制御できるようになる可能性があります。

制御の対象には、ファイルへのアクセス、インストール済みアプリケーションの操作、ネットワーク通信が含まれます。しかも、操作のたびにユーザーの承認を求める確認の回数は減ります。現時点で Google はこの機能を公開しておらず、提供開始時期も明らかにしていません。

AI ニュースの追跡サイト TestingCatalog が、最近のビルドの Gemini Desktop で、この機能を発見しました。「Additional sandbox options」という非表示の設定項目として実装されています。

警告文によると、この設定を有効にすると、Gemini に現在課されているサンドボックスの制限が大幅に緩和されます。その結果、コンピューター上でより自律的にワークフローを実行できるようになります。

Gemini がコンピューターへのフルアクセスを獲得

表示されたインターフェースの文言によると、Gemini は Mac 上のあらゆる場所にあるファイルを読み取り、作成、変更、削除できる可能性があります。アシスタントに明示的に連携させたフォルダーだけに限られません。

同じデバイス上の他のユーザーがローカルに保存したファイルにも、アクセスが及ぶ可能性があります。これほど広範なアクセス権があると、誤ったプロンプトや悪意ある指示、乗っ取られた AI セッションによるリスクが高まります。

提案されている権限には、アプリケーション間の制御も含まれます。Gemini は Mail、Safari、メッセージといった macOS のアプリケーションと連携し、それらを通じて操作を実行できる可能性があります。

実際に、これらの権限を持つ AI エージェントなら、開いているブラウザーセッションから情報を収集できます。ファイルの整理やメッセージの下書き作成、認証済みの Web サービスの操作もこなせます。ローカルアプリとクラウドアプリにまたがる複数ステップのワークフローを自動化することも可能です。

Gemini Desktop には、すでに画面コンテキストの共有、開いているアプリケーション間での編集、Gemini Spark によるローカルフォルダーとの連携といった機能が備わっています。

今回見つかった非表示の設定は、Gemini がコンテキストを踏まえた支援にとどまらず、OS をより広く操作できる汎用的なデスクトップエージェントへ移行しつつあることを示唆しています。

この設定により、Gemini は接続のたびに承認を得ることなく、ネットワークデータを送受信できるようになる可能性もあります。インターフェースの文言には、ユーザーがすでにサインインしている Web サイト、API、サービスへのアクセスが明記されています。

インシデントレスポンス計画

これは重大なセキュリティリスクです。認証済みのブラウザーセッションやデスクトップアプリケーションは、メール、社内ポータル、クラウドストレージ、開発者向けプラットフォーム、金融サービスといった機密情報にアクセスできることが多いためです。

サイバーセキュリティの専門家にとって、主な懸念はファイルへのアクセスだけではありません。ローカルアクセス、アプリケーション制御、ネットワーク接続の組み合わせが問題です。文書を読み取り、インターネットを閲覧し、ログイン済みのサービスにアクセスして、外部へデータを送信できるエージェントは、プロンプトインジェクション攻撃、認証情報の窃取、悪意ある拡張機能、ソーシャルエンジニアリングのキャンペーンに対するリスクがより高くなります。

インターフェースの文言によると、購入、アカウント作成、法的規約への同意、送金、機微な個人情報の変更といった影響の大きい操作については、Gemini が引き続き確認を求めるとみられます。

ただし、「機微な」操作の具体的な定義や、承認プロンプトの粒度、ログ記録やロールバック制御の詳細は明らかにされていません。

企業は、今回報じられた機能を Gemini の実在する機能ではなく、エージェント型 AI がもたらしうる将来のセキュリティリスクとして捉えるべきです。

この機能が実装された場合、セキュリティチームは次の点を評価する必要があります。エンドポイントの権限、データ損失防止(DLP)の制御、ブラウザーセッションの露出、アプリケーションの許可リスト、そしてファイル、Web ページ、メール、メッセージを介した間接的なプロンプトインジェクションのリスクです。

現時点では、「フルアクセス」機能は限定的なテスト段階にとどまっているようです。Google は、提供時期、Mac 以外の対応 OS、価格、この機能を動かすモデルについて詳細を発表していません。Gemini 4 と結びつける報道もありますが、憶測の域を出ません。

MTTR を 21 分短縮し、サイバー脅威を被害が出る前に阻止します。ANYRUN のサンドボックスを SOC に導入。

翻訳元: https://gbhackers.com/google-gemini-to-gain-full-computer-access/

本記事は gbhackers.com の記事を翻訳・要約したものです。