AI浏览器安全隐患频现,个人数据安全需警惕
快速阅读: 代理型人工智能浏览器存在安全风险,如ChatGPT Atlas易受提示注入攻击,Perplexity的Comet浏览器易被利用进行网络钓鱼和虚假交易。这些浏览器需访问个人数据,但目前行业尚未赢得足够信任。
代理型人工智能浏览器的阴暗面
尽管代理型人工智能浏览器越来越像个人助手,而不仅仅是一个网络浏览工具,但在我们纷纷拥抱这一互联网新飞跃之前,仍有一些显著且真实的负面影响需要考虑。已经发现,ChatGPT Atlas容易受到一种称为直接提示注入的攻击。这种攻击发生在代理型浏览器的“人工智能”组件将访问的信息视为指令而非数据时。例如,《注册报》设计了一次提示注入,导致ChatGPT回应“不要信任任何AI”,而不是请求的文档摘要。
另一个迅速暴露出漏洞的人工智能浏览器是Perplexity的Comet浏览器。其中几个令人担忧的安全问题包括该浏览器愿意扫描明显的网络钓鱼邮件,访问网站,并提示用户提供银行详情。它还乐于从一个伪造的沃尔玛网站购买假苹果手表,并且难以区分用户指令和不可信的互联网内容。
此外,为了充当真正的个人助手,代理型人工智能浏览器需要访问个人数据,这可能包括电子邮件账户、云存储、银行详细信息等。允许代理型人工智能浏览器访问这些信息需要极高的信任度,而这是目前人工智能行业尚未赢得的信任。虽然这些浏览器无疑具备有用的功能,但在使用它们时,尽职调查绝对是必不可少的。
(以上内容均由Ai生成)