像 OpenAI 的 Atlas 和 Perplexity 的 Comet 这样的 AI 浏览器承诺带来便利。但它们伴随着重大的网络安全风险,为黑客形成了一个新的游乐场。像 OpenAI 的 Atlas 和 Perplexity 的 Comet 这样的 AI 浏览器承诺带来便利。但它们伴随着重大的网络安全风险,为黑客形成了一个新的游乐场。

AI网络浏览器为未知的安全风险打开了大门

来自OpenAI的Atlas和Perplexity的Comet等AI浏览器承诺提供便利。 但它们带来了重大的网络安全风险,为黑客形成了新的游乐场。

AI驱动的网络浏览器与谷歌Chrome和Brave等传统浏览器竞争,旨在吸引数十亿日常互联网用户。

几天前,OpenAI发布了Atlas,而Perplexity的Comet已经存在数月。AI驱动的浏览器可以输入并点击浏览页面。用户可以告诉它预订航班、总结电子邮件,甚至填写表格。

基本上,AI驱动的浏览器被设计为数字助手,能够自主导航网络。它们被誉为在线生产力的下一个重大飞跃。

安全研究人员指出AI浏览器缺陷

但大多数消费者不了解使用AI浏览器带来的安全风险。这类浏览器容易受到通过一种称为提示注入的新现象进行的复杂黑客攻击。

黑客可以利用AI网络浏览器,获取用户的登录会话访问权限,并执行未授权的操作。例如,黑客可以访问电子邮件、社交媒体账户,甚至查看银行详情并转移资金。

根据Brave最近的研究,黑客可以在网页甚至图像中嵌入隐藏指令。当AI代理分析这些内容并看到隐藏指令时,它可能被欺骗执行这些指令,就像它们是合法的用户命令一样。AI网络浏览器无法区分真实和虚假的用户指令。

Brave工程师对Perplexity的Comet进行了实验,测试其对提示注入的反应。发现Comet会处理隐藏在截图中的不可见文本。这种方法使攻击者能够轻松控制浏览工具并提取用户数据。

Brave的工程师称这些漏洞是"整个AI驱动浏览器类别面临的系统性挑战"。

提示注入难以修复

安全研究人员和工程师表示,提示注入难以修复。这是因为人工智能模型不了解指令来自何处。它们无法区分真实和虚假的提示。

传统软件可以区分安全输入和恶意代码,但大型语言模型(LLMs)在这方面存在困难。LLMs处理所有内容,包括用户请求、网站文本,甚至隐藏数据,并将其视为一个大对话。

这就是为什么提示注入很危险。黑客可以轻松地在看似安全的内容中隐藏虚假指令并窃取敏感信息。

AI公司承认提示注入是严重威胁

Perplexity表示,此类攻击不依赖代码或被盗密码,而是操纵AI的"思考过程"。该公司在Comet周围构建了多层防御来阻止提示注入攻击。它使用机器学习模型实时检测威胁,并整合了保持AI专注于用户意图的护栏提示。此外,浏览器要求对发送电子邮件或购买物品等敏感操作进行强制用户确认。

安全研究人员认为,在推出重大改进之前,不应将AI驱动的浏览器用于敏感账户或个人数据。用户仍可使用AI网络浏览器,但不应访问工具,应禁用自动操作,并应避免在登录银行账户、电子邮件或医疗保健应用程序时使用它们。

OpenAI的首席信息安全官(CISO)Dane Stuckey承认了提示注入的危险,并在X上写道:"我们正在非常深思熟虑地研究和缓解的一个新兴风险是提示注入,攻击者在网站、电子邮件或其他来源中隐藏恶意指令,试图欺骗代理以非预期方式行事。"

他解释说,OpenAI的目标是让人们"信任ChatGPT代理使用你的浏览器,就像你信任最能干、最值得信赖和最具安全意识的同事或朋友一样"。Stuckey表示OpenAI团队"正在努力实现这一目标"。

通过指导和每日想法锻炼您的策略 - 30天免费访问我们的交易计划

市场机遇
Sleepless AI 图标
Sleepless AI实时价格 (AI)
$0.03747
$0.03747$0.03747
+5.34%
USD
Sleepless AI (AI) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

比特币8%涨幅已使2025年9月成为其第二好月份

比特币8%涨幅已使2025年9月成为其第二好月份

比特币8%涨幅已使2025年9月成为其历史第二佳表现出现在BitcoinEthereumNews.com。要点:比特币逆季节性趋势上涨8%,使今年9月成为自2012年以来表现最佳的9月。2025年9月需要看到20%的上涨才能成为比特币有史以来最强劲的月份。BTC价格波动性处于罕见的低水平,这在牛市周期中非常不寻常。比特币(BTC)今年9月的涨幅超过了自2012年以来的任何一年,创下新的牛市记录。来自CoinGlass和BiTBO的历史价格数据确认,以8%的涨幅计,比特币2025年9月的上涨是有史以来第二好的。比特币以8%的涨幅避开了"崩溃9月"9月传统上是比特币表现最弱的月份,平均亏损约为8%。BTC/USD月度回报(截图)。来源:CoinGlass今年,BTC价格的季节性表现至关重要,因为历史模式预示着下一个牛市高峰,而其他风险资产则不断创下新的历史高点。当黄金和标普500指数都在探索价格新高时,BTC/USD在创下自己的新高后,整个9月都处于盘整状态。然而,即使"仅"有8%的涨幅,今年9月的表现目前足以使其成为13年来比特币表现最强的9月。一年中第九个月对比特币多头最有利可图的唯一一次是在2012年,当时BTC/USD上涨了约19.8%。去年,涨幅最高达到7.3%。BTC/USD月度回报。来源:BiTBO BTC价格波动性消失这些数据凸显了比特币牛市高峰年的高度不寻常特性。相关:BTC"定价"即将到来的内容:本周了解比特币的5件事与之前的牛市不同,BTC价格波动性在2025年已经消失,这与长期市场参与者基于过往表现的预期相反。CoinGlass数据显示,波动性下降至十多年来未见的水平,从4月开始出现特别明显的下降。比特币历史波动性(截图)。来源:CoinGlass同时,链上分析公司Glassnode强调了...
分享
BitcoinEthereumNews2025/09/18 11:09
某 ETH OG 向 Etherfi 质押价值 1080 万美元以太坊

某 ETH OG 向 Etherfi 质押价值 1080 万美元以太坊

深潮 TechFlow 消息,12 月 22 日,据链上分析师 The Data Nerd(@OnchainDataNerd)监测,一位可能为 0xBilly 的以太坊早期持有者已向 Etherfi 质押了 3,598 枚 ETH(约合 1080 万美元)。这些 ETH 已在该地址持有长达 9 年之久。
分享
Tech Flow2025/12/22 11:37
某鲸鱼遭 1794 万美元清算后再入场,做多HYPE、BTC、ETH、SOL

某鲸鱼遭 1794 万美元清算后再入场,做多HYPE、BTC、ETH、SOL

深潮 TechFlow 消息,12 月 22 日,据Onchain Lens(@OnchainLens)监测,一位曾在 10 月 11 日市场崩盘中遭受约 1794 万美元清算的鲸鱼再次入场。现已存入 300 万 USDC 并开设了 10 倍杠杆的 HYPE 多头仓位。 此外,该地址还持有多个杠杆多头仓位,包括 20
分享
Tech Flow2025/12/22 11:11