PANews于10月24日报道,根据simonwillison.net的消息,研究发现AI浏览器存在系统性的"间接提示注入"风险。Brave团队展示了Perplexity的Comet浏览器可能被欺骗,通过截图中嵌入的不可见命令自动访问账户详情并通过外部链接窃取数据。然而,Fellou的情况更为严重,页面文本欺骗它打开Gmail并将最新的电子邮件标头发送到外部网站。这两个实例都涉及在没有用户确认的情况下执行操作,并引发了关于电子邮件和财务安全的担忧。Brave尚未澄清这些漏洞是否已被供应商解决。OpenAI的首席信息安全官Dane Stuckey发表了一篇长文,揭示了ChatGPT Atlas代理对提示注入的保护措施:通过红队测试、训练奖励以忽略恶意命令、重叠安全防护和攻击检测阻止;他提出了"纵深防御"策略,并承认提示注入仍然是一个未解决的前沿问题。PANews于10月24日报道,根据simonwillison.net的消息,研究发现AI浏览器存在系统性的"间接提示注入"风险。Brave团队展示了Perplexity的Comet浏览器可能被欺骗,通过截图中嵌入的不可见命令自动访问账户详情并通过外部链接窃取数据。然而,Fellou的情况更为严重,页面文本欺骗它打开Gmail并将最新的电子邮件标头发送到外部网站。这两个实例都涉及在没有用户确认的情况下执行操作,并引发了关于电子邮件和财务安全的担忧。Brave尚未澄清这些漏洞是否已被供应商解决。OpenAI的首席信息安全官Dane Stuckey发表了一篇长文,揭示了ChatGPT Atlas代理对提示注入的保护措施:通过红队测试、训练奖励以忽略恶意命令、重叠安全防护和攻击检测阻止;他提出了"纵深防御"策略,并承认提示注入仍然是一个未解决的前沿问题。

研究:AI浏览器构成"间接提示注入"的系统性风险

2025/10/24 14:58

PANews 于 10 月 24 日报道,根据 simonwillison.net 的消息,研究发现 AI 浏览器存在系统性的"间接提示注入"风险。Brave 团队展示了 Perplexity 的 Comet 浏览器可能被欺骗,通过截图中嵌入的隐形命令自动访问账户详情并通过外部链接窃取数据。然而,Fellou 的情况更为严重,页面文本欺骗它打开 Gmail 并将最新的电子邮件标头发送到外部网站。这两个实例都涉及在没有用户确认的情况下执行操作,并引发了关于电子邮件和财务安全的担忧。Brave 尚未澄清这些漏洞是否已被供应商解决。

OpenAI 的首席信息安全官 Dane Stuckey 发表了一篇长文,揭示了 ChatGPT Atlas 代理对提示注入的保护措施:通过红队测试、训练奖励以忽略恶意命令、重叠安全防护和攻击检测阻止;他提出了"纵深防御"策略,并承认提示注入仍然是一个未解决的前沿问题。

免责声明:本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。
分享文章