谷歌确认部分 Pixel 手机遭 0-Day 攻击:无需点击即可利用调制解调器漏洞
据 IT之家 9 月 17 日消息,谷歌公司周二确认,部分 Pixel 手机用户曾遭遇一次具有针对性的 0-Day 零日网络攻击。来源显示,攻击者利用的漏洞编号为 CVE-2026-58704,问题存在于 Pixel 手机的调制解调器中。该漏洞的危险之处在于,黑客可借此突破调制解调器的沙箱限制,并进一步访问手机中的其他数据。更值得关注的是,整个利用过程无需用户点击链接、打开文件或进行其他交互操作,用户可能在毫无察觉的情况下被攻击。
谷歌表示,该漏洞目前已经修复。不过,谷歌并未公开攻击者身份,也没有披露受影响用户规模、攻击持续时间或更多技术细节。来源还提到,谷歌发言人没有回应媒体的置评请求。对于普通用户来说,这起事件再次提醒:移动设备的安全风险并不只来自恶意应用、钓鱼链接或可疑文件,底层通信组件同样可能成为攻击入口。
漏洞为何值得关注:攻击入口来自调制解调器
从已公布信息看,CVE-2026-58704 并非传统意义上依赖用户操作的漏洞。它位于 Pixel 手机的调制解调器中,而调制解调器负责设备与蜂窝网络之间的通信。由于这类组件长期处于联网状态,且与系统其他部分存在复杂交互,一旦出现可被利用的缺陷,攻击面就会显著扩大。
来源显示,黑客可以利用该漏洞突破调制解调器沙箱限制。所谓沙箱机制,通常用于限制某个组件或进程对系统其他区域的访问范围,防止单点问题扩散为更严重的系统级风险。如果攻击者能够越过这一边界,便可能把原本局限在通信模块中的漏洞影响扩大到手机其他数据区域。对手机厂商而言,这意味着硬件通信链路与系统安全边界之间的防护能力同样关键。
- 无需交互:用户不需要点击链接或打开文件,攻击可能在后台发生。
- 针对性强:谷歌称此次为针对性 0-Day 攻击,说明并非普通大规模恶意软件传播模式。
- 底层组件风险:漏洞位于调制解调器,涉及手机通信基础能力。
- 已修复但细节有限:谷歌确认修复,但未公开攻击者身份及影响范围。
对 Pixel 用户和手机安全行业的影响
对 Pixel 用户而言,最直接的建议是及时安装谷歌发布的系统和安全更新。由于谷歌已表示漏洞修复,保持设备处于最新版本,是降低风险的主要方式。与常见的“不要点击陌生链接”不同,这类零点击漏洞并不能完全依靠用户习惯规避,因此安全更新的重要性更高。
从行业角度看,此事凸显了智能手机安全防护的重心正在向更底层、更复杂的系统组件延伸。过去,普通用户更熟悉的是应用权限、短信钓鱼、恶意 APK 或浏览器漏洞;但在现代智能手机中,基带、调制解调器、驱动、系统服务等都可能成为高价值攻击目标。尤其是对被重点针对的用户群体来说,攻击者往往会寻找不依赖点击行为、隐蔽性更强的路径。
对于 AI 与科技产业观察来说,这类事件也说明,终端设备安全正在成为整个智能生态的基础问题。无论是手机上的 AI 助手、个人数据同步,还是本地模型与云端服务联动,都依赖设备本身可信。如果底层通信模块被突破,用户数据、账号会话以及智能服务入口都可能面临连带风险。未来手机厂商不仅需要在功能和性能上竞争,也需要持续强化芯片、通信、系统与云端安全响应的协同能力。
信息仍有限,后续需关注补丁与披露进展
目前公开信息仍然有限。谷歌没有说明攻击者是谁,也没有公布具体受影响的 Pixel 机型、用户数量或漏洞利用链细节。考虑到这是一项已被用于真实攻击的 0-Day 漏洞,后续是否会有更完整的安全公告、补丁说明或第三方分析,将决定外界对事件影响范围的判断。
总体来看,CVE-2026-58704 事件的核心不是“用户是否点了链接”,而是手机底层组件在复杂网络环境下面临的真实攻击压力。对普通 Pixel 用户来说,当前最务实的动作是检查并安装最新系统更新;对行业来说,这则事件再次说明:零点击攻击正在把移动安全门槛推向更高层级,终端厂商需要用更快的漏洞响应和更透明的安全披露来建立信任。