找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 218|回复: 0

AI浏览器被曝重大安全漏洞,2分30秒内完成盗号

[复制链接]
发表于 2025-8-26 23:40 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

×
作者:微信文章
记者丨肖潇

编辑丨王俊

AI浏览器的安全隐患再被警示。

近日,AI搜索明星公司Perplexity的浏览器Comet被曝存在重要安全漏洞。攻击者无需懂代码,只需在论坛评论区留下恶意指令,就能诱导AI智能体泄露用户的邮箱、验证码等敏感信息。

Comet是Perplexity公司上个月发布的AI原生浏览器,目前面向付费用户开放。与传统浏览器不同,它几乎在所有浏览场景里嵌入了AI:用户既能在搜索栏直接发问,也能在浏览网页时随时唤出AI,让其读屏、填表、写邮件和预订机票。

这一漏洞最先由竞争对手Brave浏览器的美国安全团队发现。他们在测试过程中仅做了两步:

第一步,在Reddit论坛一篇帖子下,留下带“剧透标签”的恶意指令,让用户无法看到具体内容;

第二步,当Comet用户点击“总结当前网页”时,AI智能体会读取这条隐藏指令并自动执行。

w1.jpg

最终AI智能体拿到了用户的邮箱地址,拿到验证码和一次性密码(OTP),完成盗号。整个过程耗时2分30秒。

从演示视频中还可以看到,由于AI智能体的部分后台操作只有文字描述,没有界面展示,所以用户也并没有看到AI在登录自己的邮箱。

Brave安全团队暗示,他们早在7月25日就将这一安全漏洞报告给了Perplexity,但似乎没有得到重视。尽管Perplexity宣称进行了初步修复,但Brave随后两次验证发现问题仍未完全解决,而且Perplexity也没有分享修复方案。

Perplexity质疑了这一说法。一位发言人告诉媒体,该安全漏洞“在任何人发现之前就已修复”,并表示没有用户数据被泄露。“我们直接与Brave合作,识别并修复了这个问题。”

需要指出,Brave浏览器也提供了AI智能体Leo,但公司称,自身“网页总结功能”仅限于内容分析,无法指示AI执行独立操作。不过其也承认,所有AI智能体都在面临类似的挑战:传统网络安全体系已经不足,需要全新的安全与隐私架构。

“随着用户逐渐习惯AI浏览器,并开始将银行、医疗保健和其他重要网站的敏感数据授权给AI,风险就会成倍增加,如果AI出现幻觉,执行你未请求的操作该怎么办?更糟糕的是,如果是一个看似无害的网站,或者社交媒体里的评论,通过隐形指令的方式来窃取你的登录凭证,又该怎么办?”Brave在博客中写道。

在全球范围内,智能体已成为2025年的核心战场。除了海外激烈布局的苹果、Anthropic、谷歌、OpenAI,国内的百度、字节、腾讯、阿里也已全面投入。

此前21记者报道过,“间接提示词攻击”是目前AI智能体的核心安全风险之一。攻击者可通过网页、PDF或聊天消息注入隐藏指令,让大模型偏离用户原始请求。(详见:《智能体体检报告——安全全景扫描》)

“现在一些智能体的交互界面非常简洁,也没有复杂的数据输入接口,大家会误以为被攻击的可能性变小了。”一家互联网大厂安全团队的负责人对21记者谈到,但这反而让开发者掉以轻心,忽视了新型攻击的隐蔽性。

一个已发生的案例是,瑞士人工智能安全研究公司Invariant Labs在今年4月测试发现,可以劫持智能体窃取WhatsApp用户的聊天记录。尽管大部分智能体在执行敏感操作任务时需要用户手动确认,但攻击者可以把“恶意指令”隐藏在一段超长的滚动消息中,用户很难察觉。

而在这类攻击频频出现后,业界也在尝试不同的安全架构。

Brave提出的思路是为AI浏览器建立“四道防线”:第一,AI浏览器应该区分用户指令和网站内容,不能把网页内容也视为指令;第二,AI智能体要单独检查,执行任务是否符合用户原始要求;第三,安全和隐私敏感的操作都需要用户的明确确认;第四,AI代理模式与常规浏览模式需要隔离。

而另一类做法,则是从系统层面彻底换一种思路。谷歌、OpenAI、Anthropic等公司目前都避免推出与Comet类似的功能,而是转向虚拟机、云上浏览器模式。国内的阿里巴巴的无影云,以及智谱最新的 AutoGLM“虚拟手机”,也是类似的探索。

《文琳资讯》
提供每日最新财经资讯,判断经济形势,做有价值的传播者。欢迎关注

▼长按2秒识别二维码关注我们



今日导读:点击链接可查阅

    刚刚,利好来了

    中国资产深夜拉升,加密货币集体大跌,超16万人爆仓

    上海,又有大消息

    盘后!A股三大信号,突现!


文琳行业研究

2018年—2024年7月文章汇总

▼长按2秒识别二维码关注我们



今日导读:点击下面链接可查阅

公众号 :文琳行业研究

    2025年中国美业图景报告

    2025医美赛道行业趋势洞察

    2025年快手美妆行业数据报告

    2026色彩流行趋势报告

    即时零售美妆用户行为跃迁报告

    25中国油性肌肤毛孔护理白皮书

    2024年度用户最偏爱国货美妆品牌榜单TOP100

    2025年小红书美妆个护行业洞察数据报告


▼长按2秒识别二维码关注我们





点击下方可看
    永远别太提醒、太操心你的孩子,每个人都有自己的因果,你也不过是孩子的一段经历,一位过客 | 精选 灵活就业群体调查暨2025年二季度灵活就业景气指数报告 别再瞎折腾了,中产家庭留学的时代已经结束 我被降薪 10%,主管让我别着急,降薪总比被裁好,结果 2 个月以后,主管被降薪 30%,他不接受,说自己每个月房贷就要五千呢
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver|手机版|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+2, 2025-10-20 18:12 , Processed in 0.099610 second(s), 30 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表