Samsung cihazlarda bulunan iki güvenlik açığı, Bixby sanal asistanının tasarım hataları nedeniyle, tek bir tıklama ile sistem seviyesinde uzaktan saldırıya yol açabilir. Bu güvenlik açıkları, bir reklam veya mesajlaşma uygulaması aracılığıyla gönderilen bir bağlantıya tıklanması sonucu tetiklenebilir.

Araştırmacılar Dimitrios Valsamaras ve Ken Gannon, bu güvenlik açıklarının, Bixby'nin bir dizi uygulama ve sistem bileşeniyle iletişim kurması nedeniyle, saldırganların yetkisiz komutları geçici hizmetlere iletmesine olanak sağladığını belirtti.

Bu güvenlik açıkları, 2025 yılında Pwn2Own Ireland hacking yarışmasında gösterildi ve Samsung tarafından geçen yıl düzeltildi.