Google says some Pixel phone owners were hacked in zero-day attacks
核心观点 - Google披露其Pixel智能手机软件中存在一个被用于有限且针对性网络攻击的漏洞,该漏洞已被修复 [1] 漏洞技术细节 - 该漏洞编号为CVE-2026-58704,存在于Pixel手机的调制解调器中,该组件负责设备连接互联网 [1][2] - 利用该漏洞可使攻击者突破调制解调器的沙盒隔离,访问手机更广泛的数据,这是一种权限提升漏洞 [2] - 该漏洞可被无声利用,无需手机所有者任何交互,属于“零点击”攻击,即受害者无需点击链接或打开文件 [3] 攻击者与行业背景 - Google未说明谁在利用该漏洞,且Google发言人未回应置评请求 [3] - 此类漏洞常被监控供应商(如间谍软件制造商)滥用,这些供应商向政府和执法机构出售数据窃取软件的访问权限 [3]