Pixel用戶快更新!官方證實漏洞遭利用 什麼都沒做也可能中招

Google證實Pixel手機的一項安全漏洞已遭駭客利用實際發動攻擊。(示意圖/Shutterstock達志影像)
Google Pixel手機用戶當心了,這次恐怕不是「別亂點連結」就能避開的資安風險,Google證實,Pixel手機近期發現一項和數據機有關的嚴重安全漏洞,且已遭駭客利用實際發動攻擊,更棘手的是,攻擊過程不需要使用者點擊連結、下載檔案,甚至不用開啟任何App,也就是俗稱的「零點擊攻擊(zero-click attack)」。
Google在2026年9月安全性更新中,一口氣修補超過200項安全漏洞,其中編號CVE-2026-58704的漏洞受到外界關注,根據Google說明,這項漏洞出現在Pixel手機的蜂巢式網路數據機,源於程式碼邏輯錯誤,攻擊者可能利用漏洞繞過原本的權限限制,進一步取得更高的系統權限。
零點擊攻擊最棘手 使用者「什麼都沒做」也可能中招
相較於常見的釣魚簡訊、惡意App或誘導使用者點擊連結的攻擊手法,這項漏洞最大的威脅在於,使用者甚至不需要進行任何操作,就可能成為攻擊目標,因此被視為零點擊漏洞(Zero-click vulnerability)。
Google證實漏洞已遭利用 但目前屬有限度攻擊
Google表示,目前已掌握跡象顯示,CVE-2026-58704正遭到「有限度、具針對性」的攻擊利用,代表這項漏洞並非單純存在於理論層面,而是已經有實際遭利用的案例。
此外,美國網路安全暨基礎設施安全局(CISA)也已將CVE-2026-58704列入「已知遭利用漏洞(Known Exploited Vulnerabilities)」名單,CISA指出,這類已知遭利用的漏洞,經常會被惡意攻擊者拿來作為入侵系統的手段,因此需要特別留意。
哪些Pixel手機中招仍未明 攻擊者身分也成謎
不過,目前Google尚未進一步公布究竟有哪些Pixel機型受到影響,也沒有說明駭客身分、攻擊來源以及完整的實際攻擊方式,從官方目前公布的資訊來看,這起事件涉及的裝置數量有限,並非大規模、無差別攻擊。
Google已釋出修補更新 Pixel用戶快檢查手機
對一般Pixel手機使用者來說,目前最重要的防護方式就是立即檢查系統更新,Google已經透過2026年9月安全性更新修補這項漏洞,建議收到更新通知的用戶盡快完成安裝。
尤其這次漏洞與一般惡意連結、釣魚簡訊或惡意App不同,單純做到「不亂點、不亂下載」並不代表能完全避開風險,因此,讓手機維持最新系統版本,才是目前最直接的防護方式。
Pixel用戶可進入手機的「設定」查看系統與安全性更新,確認是否已安裝2026年9月安全性更新。









