Perplexity Comet 浏览器遭遇恶意指令攻击漏洞
Perplexity 公司推出的基于人工智能的 Comet 浏览器近日被发现存在处理未验证输入的严重安全漏洞。这一漏洞使得浏览器在请求对网页内容进行总结时,能够随意接受并处理页面上的文本,包括那些隐藏的恶意指令。这种攻击方式被称为间接提示注入攻击。
该漏洞的发现者是竞争对手 Brave 浏览器的安全团队,他们在比较自家 AI 服务 Leo 与其他浏览器的 AI 实现时,注意到了 Comet 的安全问题。Brave 的高级移动安全工程师 Artem Chaikin 和隐私与安全副总裁 Shivan Kaul Sahib 在一篇博客中提到:“我们在研究 Comet 时发现了这些漏洞,并向 Perplexity 报告了这些问题,这突显了浏览器中代理 AI 实现所面临的安全挑战。”
他们表示,这种漏洞表明,人工智能在处理网页内容时无法自行区分用户的指令与页面中的不可信内容。Chaikin 和 Sahib 进一步解释,他们创建了一个概念验证攻击示例,其中恶意指令被隐藏在 Reddit 页面的 “剧透” 标签后面。当 Comet 被请求总结该页面时,它获取了这些指令,并成功提取了一次性密码,进而获得了用户的 Perplexity 账户访问权限。
这一问题并非首次出现。在此之前,AI 代码编辑器 Cursor 也修复了类似的间接提示注入漏洞,谷歌的 Gemini for Workspace AI 助手也曾面临此类问题。这使得基本的网络安全原则再次受到关注。Chaikin 和 Sahib 指出:“Perplexity Comet 中的这一漏洞凸显了代理 AI 浏览器面临的根本挑战:确保代理仅执行与用户意图一致的操作。”
Perplexity 方面尚未对此漏洞的修复情况做出回应。尽管 Brave 报告称该漏洞已在2025年8月13日得到修复,但 Brave 的一位发言人表示,Perplexity 并没有分享修复方案,且其代码并非开源。他们还表示,无法保证 Comet 已经彻底修复所有可能的提示注入攻击。至于 Brave 的 Leo 是否经历过类似问题,该发言人称,Leo 的 AI 总结功能无法触发浏览器以代理身份执行独立操作。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
OpenAI 首次突破月收入 10 亿美元
OpenAI 财务主管 Sarah Friar 在最近接受 CNBC “Squawk Box” 节目的采访中透露,尽管公司首次实现月收入突破10亿美元的里程碑,但仍面临着人工智能计算需求的巨大压力。 Friar 指出:“当前市场对 GPU 和计算资源的需求非常旺盛,我们最大的问题是计算能力的持续不足。” 这正是公司推出 “星际之门” 计划的原因之一,同时也是其进行更大规模建设的动机。 在谈及公司与其他技术巨头的合作时,Friar 表示,OpenAI 正在与 Oracle 和 Coreweave 密切合作,以分散风险并增加计算资源的供应。尽管如此,微软依然是 OpenAI 的关键合作伙伴。Friar 强调:“微软在未来几年将继续是我们重要的合作方,他们的 AI 产品是基于 OpenAI 的技术构建的。” 自2022年底推出 ChatGPT 以来,OpenAI 的业务规模迅速扩大。知情人士透露,预计该公司今年的营收将增长两倍,达到127亿美元。同时,OpenAI 的年度经常性收入最近已达到100亿美元。Friar 还提到,OpenAI 在7月份的营收首次突破10亿美元,表明公司增长势头强劲...
- 下一篇
DeepSeek-V3.1 发布,迈向 Agent 时代的第一步
本文转载自:DeepSeek-V3.1 发布,迈向 Agent 时代的第一步 今天,我们正式发布DeepSeekV3.1。本次升级包含以下主要变化: 混合推理架构:一个模型同时支持思考模式与非思考模式; 更高的思考效率:相比 DeepSeek-R1-0528,DeepSeek-V3.1-Think 能在更短时间内给出答案; 更强的 Agent 能力:通过 Post-Training 优化,新模型在工具使用与智能体任务中的表现有较大提升。 官方 App 与网页端模型已同步升级为DeepSeek-V3.1。用户可以通过“深度思考”按钮,实现思考模式与非思考模式的自由切换。 DeepSeek API 也已同步升级,deepseek-chat对应非思考模式,deepseek-reasoner对应思考模式,且上下文均已扩展为 128K。同时,API Beta 接口支持了strict模式的 Function Calling,以确保输出的 Function 满足 schema 定义。(详见官方文档:https://api-docs.deepseek.com/zh-cn/guides/function...
相关文章
文章评论
共有0条评论来说两句吧...