研究:AI浏览器存在系统性“间接提示注入”风险

来源: PANews4天前
PANews 10月24日消息,据simonwillison.net报道,研究显示AI浏览器存在系统性“间接提示注入”风险。Brave团队演示Perplexity的Comet可被嵌入于截图中的不可见指令诱导,自动访问账户详情并外链泄露数据;Fellou浏览器更严重,页面文本可诱导其打开Gmail并将最新邮件标题发送至外部站点。两起案例均无需用户确认即可执行,涉及邮箱与资金安全;Brave未明确这些漏洞是否已被厂商修复。 OpenAI 首席信息安全官 Dane Stuckey 发布长文,披露 ChatGPT Atlas 代理对提示注入的防护:通过红队测试、训练奖励忽略恶意指令、重叠式安全栅栏与攻击检测阻断;提出“defense in depth”并承认提示注入仍为未解前沿问题。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥6,945.28亿
2 欧易OKX欧易OKX ¥2,636.00亿
3 HTXHTX ¥488.42亿
4 CoinbaseCoinbase ¥146.06亿
5 大门大门 ¥2,800.89亿
6 BitgetBitget ¥1,023.34亿
7 BybitBybit ¥2,294.70亿
8 双子星(Gemini)双子星(Gemini) ¥12.14亿
9 UpbitUpbit ¥87.43亿
10 Crypto.comCrypto.com ¥378.98亿