AI

警惕AI浏览器安全漏洞:恶意图像可致黑客入侵

发布时间:2025年10月23日    来源:szf
警惕AI浏览器安全漏洞:恶意图像可致黑客入侵

快速阅读: Brave Software揭露AI驱动浏览器存在“提示注入攻击”漏洞,黑客可通过隐藏指令操纵浏览器执行恶意操作,如访问危险网站或窃取用户信息,呼吁加强安全措施。

不要错过我们的最新报道。将PCMag设为Google上的首选来源。

据最新的安全研究显示,尽管AI驱动的浏览器被认为智能化,但它们也可能被利用来攻击用户,例如在分析网络图像时。

就在OpenAI推出其ChatGPT Atlas浏览器的同一天,Brave Software公布了如何诱骗AI浏览器执行恶意指令的细节。

这一潜在漏洞是另一种“提示注入攻击”,黑客秘密地向AI聊天机器人发送恶意提示,这可能包括加载危险网站或查看用户的电子邮件。专注于隐私保护的Brave浏览器开发者Brave一直警告,在软件中嵌入自动化的AI代理所涉及的风险。周二,该公司报告了一种针对Perplexity的AI驱动Comet浏览器的提示注入攻击,该攻击通过分析网络截图等图像进行传播。

“在我们的攻击中,我们能够将提示注入指令隐藏在图像中,使用淡蓝色文字置于黄色背景上,这意味着这些恶意指令实际上对用户来说是不可见的。”Brave Software写道。

如果Comet浏览器被要求分析该图像,它将读取并可能执行这些隐藏的恶意指令。Brave创建了一个攻击演示,成功地诱骗了Comet浏览器执行部分隐藏命令,包括查找用户的电子邮件和访问黑客控制的网站。

Brave还发现了一个类似的提示注入攻击,当Fellou浏览器被指示导航至黑客控制的网站时可能发生。攻击演示显示,Fellou会读取网站上的隐藏指令并执行它们,包括读取用户的电子邮件收件箱并将最近一封邮件的主题传递给黑客控制的网站。

“尽管Fellou浏览器对隐藏指令攻击表现出一定的抵抗力,但它仍然将网页可见内容视为可信输入给大型语言模型(LLM)。令人惊讶的是,我们发现仅仅要求浏览器访问一个网站就会导致浏览器将网站内容发送给他们的LLM,”Brave表示。

好消息是,当AI处理任务时,用户可以干预并阻止攻击,这一过程相对明显。不过,Brave认为这项研究突显了“间接提示注入不是孤立的问题,而是整个AI驱动浏览器类别面临的系统性挑战。”

“这些安全漏洞最可怕的一点在于,AI助手可以以用户的认证权限行事,”Brave在推特中补充道,“一旦被恶意网站劫持,代理浏览器可以访问用户的银行账户、工作邮箱或其他敏感信息。”

对此,Brave呼吁AI浏览器制造商实施额外的安全措施,防止潜在的攻击。这包括“对于打开网站或阅读电子邮件等代理浏览行为,需要获得用户的明确同意”,OpenAI和微软在其AI实现中已经采取了类似措施。

Brave已将这些漏洞报告给Perplexity和Fellou。Fellou尚未回应置评请求。然而,Perplexity告诉PCMag:“我们通过活跃的漏洞赏金计划与Brave紧密合作解决此问题(漏洞已修复,无法复现,且从未被任何用户利用)。”

尽管如此,Perplexity对Brave的公开指责表示不满。“我们对他们在公共场合对我们工作的误解感到失望。不过,我们鼓励所有安全对话的透明度,因为AI时代的到来引入了越来越多的变量和攻击点,”Perplexity说,并补充道:“我们在AI助手安全研究方面处于领先地位。”

(以上内容均由Ai生成)

你可能还想读

TCS推AI机器狗进军航空业

TCS推AI机器狗进军航空业

快速阅读: 据印度塔塔咨询服务公司(TCS)发布消息称,全球航空航天业加速绿色智能化转型,40%企业预计五年内实现“熄灯工厂”,数字孪生与eVTOL成重点方向,物理AI机器人有望获批用于高危场景。 日前,全球航空航天产业加速向绿色化、智能化 […]

发布时间:2025年12月8日
Meta签约多家媒体,为AI提供实时新闻

Meta签约多家媒体,为AI提供实时新闻

快速阅读: 据媒体报道,Meta与CNN、福克斯新闻等多家国际媒体签署AI数据合作协议,重启付费合作以提升Meta AI在新闻时效性与准确性方面的表现,并引导用户访问合作方网站。 日前,美国科技企业Meta宣布与多家国际新闻机构签署商业人工 […]

发布时间:2025年12月8日
Semaverse推AI平台赋能并购决策

Semaverse推AI平台赋能并购决策

快速阅读: 据最新消息,人工智能初创企业Semaverse近日推出“并购智能基础设施”平台,依托多智能体架构与智能记忆系统,为私募股权基金等提供覆盖交易全周期的五大智能化功能,助力数据驱动决策。 近日,人工智能初创企业Semaverse正式 […]

发布时间:2025年12月8日
Gartner建议全面禁用AI浏览器

Gartner建议全面禁用AI浏览器

快速阅读: 据Gartner发布消息称,AI浏览器存在严重数据安全与隐私风险,其侧边栏功能可能自动上传敏感信息至云端,企业部署前须严格评估后端安全机制并限制高危操作场景。 日前,国际知名研究机构Gartner发布风险警示,指出当前流行的AI […]

发布时间:2025年12月8日
利雅得航空携手IBM打造全球首家AI原生航司

利雅得航空携手IBM打造全球首家AI原生航司

快速阅读: 据最新消息,IBM依托混合云与红帽OpenShift技术,为175国客户提供AI及量子计算等创新方案,加速金融、医疗等关键领域数字化转型,深化本地化服务以提升全球产业链智能化水平。 国际商业机器公司(IBM)日前宣布,其作为全球 […]

发布时间:2025年12月8日
英语国家民众对AI更悲观

英语国家民众对AI更悲观

快速阅读: 据YouGov发布消息称,其2025年8月对九国调查显示,西欧民众对AI态度较积极,英语国家更悲观,就业影响最受担忧,而医疗、办公等领域获普遍认可。 日前,国际民调机构YouGov发布一项涵盖九国的调查报告显示,公众对人工智能( […]

发布时间:2025年12月8日
AI无法替代税务专家的判断与质疑

AI无法替代税务专家的判断与质疑

快速阅读: 12月8日消息,专家警示AI在税务申报中存在合规与伦理风险,强调其无法替代专业判断,呼吁合理界定应用边界,防范不法机构借智能算法诱导激进申报,确保人机协同、合法合规。 近日,有关人工智能在税务申报领域应用的讨论引发关注。专家指出 […]

发布时间:2025年12月8日
德州法学院以伦理先行培养AI时代律师

德州法学院以伦理先行培养AI时代律师

快速阅读: 据彭博法律报道,美国得州多所法学院以伦理为先推动AI审慎融入法律教育,要求明确使用规范并强调人类判断不可替代,呼应州律师协会第705号伦理准则。 近日,美国得克萨斯州在人工智能时代积极探索法律教育的务实路径,强调以伦理为先、审慎 […]

发布时间:2025年12月8日