PANews melaporkan pada tanggal 24 Oktober bahwa, menurut simonwillison.net, penelitian telah mengungkapkan risiko sistemik "indirect prompt injection" pada browser AI. Tim Brave mendemonstrasikan bahwa browser Comet dari Perplexity dapat ditipu untuk mengakses detail akun secara otomatis dan mengekstraksi data melalui tautan eksternal melalui perintah tersembunyi yang tertanam dalam tangkapan layar. Fellou, bagaimanapun, bahkan lebih serius, dengan teks halaman yang menipunya untuk membuka Gmail dan mengirimkan header email terbaru ke situs eksternal. Kedua kasus tersebut melibatkan eksekusi tanpa konfirmasi pengguna dan menimbulkan kekhawatiran tentang keamanan email dan keuangan. Brave belum mengklarifikasi apakah kerentanan ini telah ditangani oleh vendor. Chief Information Security Officer OpenAI, Dane Stuckey, menerbitkan artikel panjang yang mengungkapkan perlindungan agen ChatGPT Atlas terhadap prompt injection: melalui pengujian tim merah, imbalan pelatihan untuk mengabaikan perintah berbahaya, pagar keamanan yang tumpang tindih, dan pemblokiran deteksi serangan; dia mengusulkan "defense in depth" dan mengakui bahwa prompt injection tetap menjadi masalah mutakhir yang belum terpecahkan.PANews melaporkan pada tanggal 24 Oktober bahwa, menurut simonwillison.net, penelitian telah mengungkapkan risiko sistemik "indirect prompt injection" pada browser AI. Tim Brave mendemonstrasikan bahwa browser Comet dari Perplexity dapat ditipu untuk mengakses detail akun secara otomatis dan mengekstraksi data melalui tautan eksternal melalui perintah tersembunyi yang tertanam dalam tangkapan layar. Fellou, bagaimanapun, bahkan lebih serius, dengan teks halaman yang menipunya untuk membuka Gmail dan mengirimkan header email terbaru ke situs eksternal. Kedua kasus tersebut melibatkan eksekusi tanpa konfirmasi pengguna dan menimbulkan kekhawatiran tentang keamanan email dan keuangan. Brave belum mengklarifikasi apakah kerentanan ini telah ditangani oleh vendor. Chief Information Security Officer OpenAI, Dane Stuckey, menerbitkan artikel panjang yang mengungkapkan perlindungan agen ChatGPT Atlas terhadap prompt injection: melalui pengujian tim merah, imbalan pelatihan untuk mengabaikan perintah berbahaya, pagar keamanan yang tumpang tindih, dan pemblokiran deteksi serangan; dia mengusulkan "defense in depth" dan mengakui bahwa prompt injection tetap menjadi masalah mutakhir yang belum terpecahkan.

Penelitian: Browser AI menimbulkan risiko sistemik "injeksi prompt tidak langsung"

2025/10/24 14:58

PANews melaporkan pada 24 Oktober bahwa, menurut simonwillison.net, penelitian telah mengungkapkan risiko sistemik "injeksi prompt tidak langsung" di browser AI. Tim Brave mendemonstrasikan bahwa browser Comet dari Perplexity dapat ditipu untuk mengakses detail akun secara otomatis dan mengekstraksi data melalui tautan eksternal melalui perintah tak terlihat yang tertanam dalam tangkapan layar. Fellou, bagaimanapun, bahkan lebih serius, dengan teks halaman menipunya untuk membuka Gmail dan mengirimkan header email terbaru ke situs eksternal. Kedua kasus tersebut melibatkan eksekusi tanpa konfirmasi pengguna dan melibatkan kekhawatiran tentang keamanan email dan keuangan. Brave belum mengklarifikasi apakah kerentanan ini telah ditangani oleh vendor.

Chief Information Security Officer OpenAI, Dane Stuckey, menerbitkan artikel panjang yang mengungkapkan perlindungan agen ChatGPT Atlas terhadap injeksi prompt: melalui pengujian tim merah, imbalan pelatihan untuk mengabaikan perintah berbahaya, pagar keamanan yang tumpang tindih, dan pemblokiran deteksi serangan; dia mengusulkan "pertahanan berlapis" dan mengakui bahwa injeksi prompt tetap menjadi masalah mutakhir yang belum terpecahkan.

Peluang Pasar
Logo Sleepless AI
Harga Sleepless AI(AI)
$0.03564
$0.03564$0.03564
-3.07%
USD
Grafik Harga Live Sleepless AI (AI)
Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.