Penyelidik Alvin Ferdiansyah mendakwa pelaksanaan token sementara Gemini Live API oleh Google tidak menyertakan medan 'live connect constraints', yang membolehkan penyerang merampas sesi suara AI berasaskan pelayar de... Pembetulan: isi medan 'live connect constraints.bidi generate content setup' semasa penciptaan t...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the Gemini Live API flaw discovered by Alvin Ferdiansyah, how does it allow attackers to. Article summary: ## The Vulnerability. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada akhir Jun 2026, penyelidik keselamatan Alvin Ferdiansyah menerbitkan analisis terperinci tentang apa yang digambarkannya sebagai kesilapan konfigurasi kritikal dalam sistem token sementara Gemini Live API Google. Kecacatan ini, jika disahkan, membolehkan penyerang yang mendapatkan token WebSocket yang berumur pendek untuk merampas sesi suara AI berasaskan pelayar — mengawal model, arahan sistem dan juga alat yang boleh dilaksanakan oleh sesi tersebut.
Inti kecacatan ini adalah medan keselamatan yang hilang semasa penciptaan token. Berikut adalah apa yang kami ketahui, apa yang masih belum disahkan, dan bagaimana pembangun boleh melindungi penggunaan mereka sekarang.
Gemini Live API menyokong sambungan WebSocket dari pelayan ke pelayar menggunakan token sementara — token pengesahan jangka pendek yang tamat tempoh dengan cepat dan boleh dihadkan kepada kegunaan tertentu A. Token ini dicipta oleh pelayan backend dan kemudiannya diberikan kepada klien, yang menggunakannya untuk menyambung terus ke Gemini API tanpa mendedahkan kunci API asas.
Dokumentasi Google menjelaskan bahawa token sementara direka untuk pelaksanaan dari klien ke pelayan di mana keselamatan menjadi kebimbangan, kerana walaupun diekstrak dari pelayar, jangka hayat token yang pendek mengehadkan kerosakan A. Titik akhir untuk sambungan terhad ini ialah BidiGenerateContentConstrained, yang menerima token sementara sebagai parameter pertanyaan access_token DS.
live_connect_constraints yang hilangMenurut penulisan Ferdiansyah, pelaksanaan rujukan untuk penciptaan token tidak menyertakan medan live_connect_constraints A. Medan ini sepatutnya mengandungi objek bidi_generate_content_setup yang mengikat token kepada model, arahan sistem dan set alat tertentu.
Apabila live_connect_constraints dibiarkan kosong atau tidak ada, tiada kekangan dikuatkuasakan. Penyerang yang mendapatkan token sementara kemudiannya boleh menghantar bingkai persediaan kawalan klien yang menyatakan sebarang model, prompt sistem dan alat yang mereka pilih. Pelayan, tanpa nilai terikat token untuk disahkan, menerima konfigurasi penyerang.
Amaran penting: Sumber yang disediakan tidak termasuk dokumentasi rasmi Google untuk
live_connect_constraints, CVE atau nasihat keselamatan Google yang mengesahkan tingkah laku ini. Tuntutan ini datang daripada pos Medium Ferdiansyah dan harus dianggap sebagai belum disahkan tetapi munasabah A.
Sekiranya kecacatan ini benar, akibatnya adalah ketara untuk mana-mana aplikasi yang menggunakan Gemini Live API dalam konteks pelayar:
Pembangun di forum Google AI telah melaporkan isu dengan token sementara yang mengabaikan arahan sistem dan gagal berfungsi seperti yang diharapkan dengan titik akhir terhad, menunjukkan ekosistem yang lebih luas masih matang DD.
Pemulihan yang diterangkan oleh Ferdiansyah adalah mudah: isikan medan live_connect_constraints.bidi_generate_content_setup semasa penciptaan token dengan tiga nilai:
model — Model Gemini tepat yang hendak digunakan (cth., models/gemini-2.5-flash-native-audio-latest).system_instruction — Prompt sistem yang dimaksudkan, distrukturkan sebagai parts yang mengandungi text.tools – Tatasusunan kosong [] atau hanya alat yang dibenarkan secara eksplisit, mencegah suntikan di sebelah klien.Berikut adalah kod Python ilustratif dari penulisan Ferdiansyah A:
token = gemini_client.auth_tokens.create({
"uses": 1,
"expire_time": now + timedelta(seconds=60),
"new_session_expire_time": now + timedelta(seconds=60),
"live_connect_constraints": {
"bidi_generate_content_setup": {
"model": "models/gemini-2.5-flash-native-audio-latest",
"system_instruction": {
"parts": [{"text": "Anda adalah pembantu sokongan pelanggan..."}]
},
"tools": []
}
}
})
Nota: Oleh kerana
live_connect_constraintstidak didokumenkan dalam rujukan API rasmi Google yang disediakan dalam sumber, contoh ini berdasarkan penerangan Ferdiansyah sendiri dan harus diuji terhadap API sebenar sebelum digunakan dalam pengeluaran A.
Perkara-perkara utama berikut masih belum disahkan oleh sumber yang disediakan:
live_connect_constraints.BidiGenerateContentConstrained apabila menerima token tanpa kekangan tidak didokumenkan dalam rujukan rasmi yang disediakan DS.Sehingga Google menerbitkan nasihat rasmi, pendekatan paling selamat adalah menganggap kecacatan ini sebagai munasabah dan menggunakan pembetulan secara proaktif:
live_connect_constraints atau medan yang setara.newSessionExpireTime sekitar 60 saat untuk mengehadkan tempoh kecurian token G.Gemini Live API adalah alat yang berkuasa untuk membina pengalaman suara dan video masa nyata. Satu medan yang hilang dalam proses penciptaan token tidak seharusnya menjejaskan keupayaan itu — tetapi pembangun mesti memastikan pelaksanaan mereka lengkap.
Artikel ini telah disemak fakta terhadap 27 sumber yang disediakan, termasuk dokumentasi rasmi Google, perbincangan forum komuniti dan penulisan asal penyelidik. Tuntutan utama daripada penyelidik tidak dapat disahkan secara bebas daripada sumber rasmi pada masa penerbitan.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Penyelidik Alvin Ferdiansyah mendakwa pelaksanaan token sementara Gemini Live API oleh Google tidak menyertakan medan 'live connect constraints', yang membolehkan penyerang merampas sesi suara AI berasaskan pelayar de...
Penyelidik Alvin Ferdiansyah mendakwa pelaksanaan token sementara Gemini Live API oleh Google tidak menyertakan medan 'live connect constraints', yang membolehkan penyerang merampas sesi suara AI berasaskan pelayar de... Pembetulan: isi medan 'live connect constraints.bidi generate content setup' semasa penciptaan token dengan model, arahan sistem dan tatasusunan alat kosong atau terhadap yang dimaksudkan.
Dokumentasi rasmi Google dan CVE masih belum tersedia, jadi pembangun dinasihatkan untuk menganggap kecacatan ini sebagai munasabah dan menggunakan langkah pencegahan secara proaktif.