Googlen Gemini Live API:n viitetoteutuksesta puuttui live connect constraints kenttä, mikä Ferdinand Ferdiansyahin mukaan mahdollistaa selainpohjaisten tekoälyistuntojen kaappaamisen ja hallinnan. Korjaus: lisää tokeniin live connect constraints kenttä, johon määritellään malli, kehote ja työkalut.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the Gemini Live API flaw discovered by Alvin Ferdiansyah, how does it allow attackers to. Article summary: ## The Vulnerability. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Kesäkuun 2026 lopulla tietoturvatutkija Alvin Ferdiansyah julkaisi yksityiskohtaisen raportin kriittisestä tietoturva-aukosta Googlen Gemini Live API:n lyhytaikaisten (ephemeral) tokenien toteutuksessa. Haavoittuvuus mahdollistaa selainpohjaisten tekoälyäänistuntojen kaappaamisen ja hallinnan hyökkääjän toimesta.
Aukon ydin on puuttuva tietoturvakenttä tokenin luonnissa. Tässä artikkelissa käymme läpi, mitä tiedetään, mikä on vielä vahvistamatta ja miten kehittäjät voivat suojata sovelluksensa nyt.
Gemini Live API tukee selain-palvelin -yhteyksiä WebSocketin yli käyttämällä lyhytaikaisia tokeneita – nopeasti vanhenevia todennustunnuksia, jotka voidaan rajoittaa tiettyyn käyttötarkoitukseen A. Palvelin luo nämä tokenit ja antaa ne asiakasohjelmalle, joka käyttää niitä suoraan Gemini API:hin ilman, että varsinainen API-avain paljastuu.
Googlen dokumentaation mukaan lyhytaikaiset tokenit on suunniteltu erityisesti asiakas-palvelin -toteutuksia varten. Vaikka token voitaisiin kaapata selaimesta, sen lyhyt elinikä rajoittaa vahinkoa A. Rajoitettu yhteys käyttää päätepistettä BidiGenerateContentConstrained, jolle token lähetetään access_token-kyselyparametrina DS.
live_connect_constraints-kenttäFerdiansyahin raportin mukaan Googlen viitetoteutuksesta puuttui live_connect_constraints-kenttä A. Tämän kentän pitäisi sisältää bidi_generate_content_setup-objekti, joka sitoo tokenin tiettyyn malliin, järjestelmäohjeeseen (system instruction) ja työkaluihin.
Kun live_connect_constraints on tyhjä, rajoituksia ei ole. Hyökkääjä, joka saa tokenin haltuunsa, voi lähettää itse valitsemansa asetuskehyksen (setup frame) ja määrittää minkä tahansa mallin, kehotteen ja työkalut. Palvelin hyväksyy nämä, koska sillä ei ole tokeniin sidottuja arvoja, joihin verrata.
Tärkeä huomautus: Toimitettuihin lähteisiin ei sisälly virallista Googlen dokumentaatiota
live_connect_constraints-kentästä, CVE-merkintää tai Googlen tietoturvatiedotetta. Väite perustuu Ferdiansyahin Medium-artikkeliin, ja sitä on pidettävä toistaiseksi vahvistamattomana mutta uskottavana A.
Jos haavoittuvuus on todellinen, seuraukset ovat merkittäviä kaikille Gemini Live API:a selaimessa käyttäville sovelluksille:
Kehittäjät ovat raportoineet Googlen AI-foorumilla ongelmista, joissa lyhytaikaiset tokenit eivät noudata järjestelmäohjeita tai eivät toimi rajoitetuissa päätepisteissä odotetusti. Tämä viittaa siihen, että ekosysteemi on vielä kehitysvaiheessa DD.
Ferdiansyahin kuvaama korjaus on yksinkertainen: live_connect_constraints.bidi_generate_content_setup-kenttä on täytettävä tokenin luonnissa kolmella arvolla:
model – Tarkka Gemini-malli (esim. models/gemini-2.5-flash-native-audio-latest).system_instruction – Haluttu järjestelmäohje parts-kentässä, joka sisältää text-kentän.tools – Tyhjä taulukko [] tai vain sallitut työkalut. Tämä estää asiakaspuolen työkalujen lisäämisen.Tässä on Ferdiansyahin raportissa kuvattu Python-esimerkki A:
token = gemini_client.auth_tokens.create({
"uses": 1,
"expire_time": now + timedelta(seconds=60),
"new_session_expire_time": now + timedelta(seconds=60),
"live_connect_constraints": {
"bidi_generate_content_setup": {
"model": "models/gemini-2.5-flash-native-audio-latest",
"system_instruction": {
"parts": [{"text": "Olet asiakaspalvelun assistentti..."}]
},
"tools": []
}
}
})
Huomautus: Koska
live_connect_constraintsei ole Googlen virallisessa API-dokumentaatiossa, esimerkki perustuu Ferdiansyahin kuvaukseen. Ennen tuotantokäyttöä se on testattava varsinaista APIa vastaan A.
Seuraavat asiat ovat yhä vahvistamatta toimitettujen lähteiden perusteella:
live_connect_constraints-kentästä ei ole.BidiGenerateContentConstrained-päätepisteen tarkkaa käyttäytymistä rajoittamattomalla tokenilla ei kuvata virallisissa lähteissä DS.Kunnes Google julkaisee virallisen tiedotteen, turvallisinta on olettaa haavoittuvuus todeksi ja korjata se ennaltaehkäisevästi:
live_connect_constraints tai vastaava kenttä määritelty?newSessionExpireTime-asetukseksi noin 60 sekuntia, jotta tokenin varastamisen aikaväli on lyhyt G.Gemini Live API on tehokas työkalu reaaliaikaisten ääni- ja videoelämysten rakentamiseen. Yksi puuttuva kenttä tokenin luonnissa ei saisi heikentää tätä ominaisuutta – mutta kehittäjien on varmistettava, että heidän toteutuksensa on täydellinen.
Tämä artikkeli on faktantarkistettu 27 toimitetun lähteen perusteella, mukaan lukien Googlen virallinen dokumentaatio, yhteisön foorumikeskustelut ja alkuperäinen tutkijan raportti. Tutkijan keskeisiä väitteitä ei voitu vahvistaa virallisista lähteistä julkaisuhetkellä.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Googlen Gemini Live API:n viitetoteutuksesta puuttui live connect constraints kenttä, mikä Ferdinand Ferdiansyahin mukaan mahdollistaa selainpohjaisten tekoälyistuntojen kaappaamisen ja hallinnan.
Googlen Gemini Live API:n viitetoteutuksesta puuttui live connect constraints kenttä, mikä Ferdinand Ferdiansyahin mukaan mahdollistaa selainpohjaisten tekoälyistuntojen kaappaamisen ja hallinnan. Korjaus: lisää tokeniin live connect constraints kenttä, johon määritellään malli, kehote ja työkalut.
Virallista Googlen vahvistusta tai CVE merkintää ei vielä ole. Kehittäjien kannattaa kuitenkin päivittää toteutuksensa heti ennaltaehkäisevästi.