PANews 於 10 月 24 日報導,根據 simonwillison.net 的資訊,研究揭露了 AI 瀏覽器中存在系統性的「間接提示注入」風險。Brave 團隊展示了 Perplexity 的 Comet 瀏覽器可能被欺騙,透過截圖中嵌入的隱形指令自動存取帳戶詳情並通過外部連結竊取資料。然而,Fellou 的情況更為嚴重,頁面文字欺騙它開啟 Gmail 並將最新電子郵件標頭發送到外部網站。這兩個案例都涉及在未經用戶確認的情況下執行操作,並引發了對電子郵件和財務安全的擔憂。Brave 尚未澄清這些漏洞是否已被供應商解決。OpenAI 的資訊安全長 Dane Stuckey 發表了一篇長文,揭示了 ChatGPT Atlas 代理對抗提示注入的保護措施:通過紅隊測試、訓練獎勵以忽略惡意指令、重疊安全防護,以及攻擊檢測阻擋;他提出了「縱深防禦」策略,並承認提示注入仍然是一個未解決的前沿問題。PANews 於 10 月 24 日報導,根據 simonwillison.net 的資訊,研究揭露了 AI 瀏覽器中存在系統性的「間接提示注入」風險。Brave 團隊展示了 Perplexity 的 Comet 瀏覽器可能被欺騙,透過截圖中嵌入的隱形指令自動存取帳戶詳情並通過外部連結竊取資料。然而,Fellou 的情況更為嚴重,頁面文字欺騙它開啟 Gmail 並將最新電子郵件標頭發送到外部網站。這兩個案例都涉及在未經用戶確認的情況下執行操作,並引發了對電子郵件和財務安全的擔憂。Brave 尚未澄清這些漏洞是否已被供應商解決。OpenAI 的資訊安全長 Dane Stuckey 發表了一篇長文,揭示了 ChatGPT Atlas 代理對抗提示注入的保護措施:通過紅隊測試、訓練獎勵以忽略惡意指令、重疊安全防護,以及攻擊檢測阻擋;他提出了「縱深防禦」策略,並承認提示注入仍然是一個未解決的前沿問題。

研究:AI瀏覽器構成「間接提示注入」的系統性風險

2025/10/24 14:58

PANews 於 10 月 24 日報導,根據 simonwillison.net 的資訊,研究揭示了 AI 瀏覽器中存在系統性的「間接提示注入」風險。Brave 團隊展示了 Perplexity 的 Comet 瀏覽器可能被欺騙,通過截圖中嵌入的隱形命令自動訪問帳戶詳情並通過外部連結竊取數據。然而,Fellou 的情況更為嚴重,頁面文本欺騙它打開 Gmail 並將最新的電子郵件標頭發送到外部網站。這兩個案例都涉及在沒有用戶確認的情況下執行操作,並引發了對電子郵件和財務安全的擔憂。Brave 尚未澄清這些漏洞是否已被供應商解決。

OpenAI 的首席信息安全官 Dane Stuckey 發表了一篇長文,揭示了 ChatGPT Atlas 代理對提示注入的保護措施:通過紅隊測試、訓練獎勵以忽略惡意命令、重疊安全防護以及攻擊檢測阻斷;他提出了「縱深防禦」策略,並承認提示注入仍然是一個未解決的前沿問題。

免責聲明:本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。
分享文章

您可能也會喜歡