PANews 於 10 月 24 日報導,根據 simonwillison.net 的資訊,研究揭示了 AI 瀏覽器中存在系統性的「間接提示注入」風險。Brave 團隊展示了 Perplexity 的 Comet 瀏覽器可能被欺騙,通過截圖中嵌入的隱形命令自動訪問帳戶詳情並通過外部連結竊取數據。然而,Fellou 的情況更為嚴重,頁面文本欺騙它打開 Gmail 並將最新的電子郵件標頭發送到外部網站。這兩個案例都涉及在沒有用戶確認的情況下執行操作,並引發了對電子郵件和財務安全的擔憂。Brave 尚未澄清這些漏洞是否已被供應商解決。
OpenAI 的首席信息安全官 Dane Stuckey 發表了一篇長文,揭示了 ChatGPT Atlas 代理對提示注入的保護措施:通過紅隊測試、訓練獎勵以忽略惡意命令、重疊安全防護以及攻擊檢測阻斷;他提出了「縱深防禦」策略,並承認提示注入仍然是一個未解決的前沿問題。


