AI 浏览器被曝新型攻击方式:间接提示词注入
浏览器 Brave 团队近日披露了一类新型安全威胁——基于 AI 浏览器的间接提示注入(Indirect Prompt Injection),并演示了该攻击在 Perplexity Comet 浏览器上的真实案例。
研究人员发现,攻击者可以在网页内容(例如 Reddit 评论、PDF 或隐藏文字)中植入恶意指令。当用户通过 Comet 等 AI 浏览器插件执行“总结网页”等操作时,插件会错误地将这些指令当作用户输入来执行。结果,攻击者可诱导插件读取用户邮箱、窃取一次性验证码(OTP),甚至远程控制账户。
这类攻击绕过了传统 Web 安全机制(如同源策略和 CORS),危害极大,因为 AI 浏览器往往拥有与用户相同的登录权限,意味着银行、邮箱、云存储等敏感服务都可能受到威胁。
Brave 指出,修复此类问题不能仅依赖模型对齐,而需要从架构层面增强防护。包括:
- 
  区分用户指令与网页内容,避免网页指令被误执行; 
- 
  增加安全检查与用户确认,对 AI 生成的浏览动作进行限制; 
- 
  最小权限原则,避免 AI 在后台不必要地访问敏感数据。 
业内人士认为,这一案例揭示了“Agentic 浏览器”设计中的根本缺陷,未来 AI 浏览器的发展必须在智能与安全之间寻求新的平衡。
 关注公众号
关注公众号
					低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 
							
								
								    上一篇
								      阿里云百炼宣布部分模型上下文缓存降价阿里云大模型服务平台百炼8月26日发布部分模型上下文缓存降价通知。 本次调价后,当请求部分模型命中缓存时,命中的输入Token将按cached_token计费,单价从调价前input_token单价的40%调整到input_token单价的20%;未被命中的输入Token按标准input_token计费。 
- 
							
								
								    下一篇
								      Label Studio —— 开源、可配置的数据标注工具Label Studio 开源、可配置的数据标注平台,其目的是使您能够使用标准化输出格式的最方便的界面标记不同类型的数据。 它使团队能够使用灵活的UI标注各种数据类型,并与机器学习工作流程集成。 主要功能 标注多种数据类型,包括图像、音频、文本、HTML、视频和时间序列数据 通过简单的配置系统创建可定制的标注界面 支持多用户协作,并具有基于角色的访问控制 连接到各种存储解决方案,包括S3、GCS、Azure Blob Storage和本地文件系统 与机器学习模型集成,进行预标注和主动学习 
相关文章
文章评论
共有0条评论来说两句吧...

 
			

 
				 
				 
				 
				 
				 
				 
				



 微信收款码
微信收款码 支付宝收款码
支付宝收款码