您现在的位置是:首页 > 文章详情

AI 浏览器被曝新型攻击方式:间接提示词注入

日期:2025-08-26点击:3

浏览器 Brave 团队近日披露了一类新型安全威胁——基于 AI 浏览器的间接提示注入(Indirect Prompt Injection),并演示了该攻击在 Perplexity Comet 浏览器上的真实案例。

研究人员发现,攻击者可以在网页内容(例如 Reddit 评论、PDF 或隐藏文字)中植入恶意指令。当用户通过 Comet 等 AI 浏览器插件执行“总结网页”等操作时,插件会错误地将这些指令当作用户输入来执行。结果,攻击者可诱导插件读取用户邮箱、窃取一次性验证码(OTP),甚至远程控制账户。

这类攻击绕过了传统 Web 安全机制(如同源策略和 CORS),危害极大,因为 AI 浏览器往往拥有与用户相同的登录权限,意味着银行、邮箱、云存储等敏感服务都可能受到威胁。

Brave 指出,修复此类问题不能仅依赖模型对齐,而需要从架构层面增强防护。包括:

  • 区分用户指令与网页内容,避免网页指令被误执行;

  • 增加安全检查与用户确认,对 AI 生成的浏览动作进行限制;

  • 最小权限原则,避免 AI 在后台不必要地访问敏感数据。

业内人士认为,这一案例揭示了“Agentic 浏览器”设计中的根本缺陷,未来 AI 浏览器的发展必须在智能与安全之间寻求新的平衡。

原文链接:https://www.oschina.net/news/368558/comet-prompt-injection
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章