Samsungデバイスに存在する2つの脆弱性は、Bixby音声アシスタントの設計上の欠陥により、1クリックでシステムレベルのリモート攻撃を可能にする。この脆弱性は、広告やメッセージングアプリを通じて送信されたリンクをクリックすることで引き起こされる可能性がある。

研究者のDimitrios ValsamarasとKen Gannonは、この脆弱性がBixbyが一連のアプリケーションとシステムコンポーネントと通信するため、攻撃者が未承認のコマンドを一時的なサービスに送信できるようになると指摘した。

これらの脆弱性は、2025年のPwn2Own Irelandハッキング大会で公開され、Samsungは昨年修正した。