网易首页 > 网易号 > 正文 申请入驻

AI浏览器被曝重大安全漏洞,2分30秒内完成盗号

0
分享至

21世纪经济报道记者肖潇

AI浏览器的安全隐患再被警示。

近日,AI搜索明星公司Perplexity的浏览器Comet被曝存在重要安全漏洞。攻击者无需懂代码,只需在论坛评论区留下恶意指令,就能诱导 AI 智能体泄露用户的邮箱、验证码等敏感信息。

Comet是Perplexity公司上个月发布的AI原生浏览器,目前面向付费用户开放。与传统浏览器不同,它几乎在所有浏览场景里嵌入了 AI:用户既能在搜索栏直接发问,也能在浏览网页时随时唤出 AI,让其读屏、填表、写邮件和预订机票。

这一漏洞最先由竞争对手 Brave 浏览器的美国安全团队发现。他们在测试过程中仅做了两步:

第一步,在 Reddit 论坛一篇帖子下,留下带“剧透标签”的恶意指令,让用户无法看到具体内容;

第二步,当 Comet 用户点击“总结当前网页”时,AI 智能体会读取这条隐藏指令并自动执行。

最终AI智能体拿到了用户的邮箱地址,拿到验证码和一次性密码(OTP),完成盗号。整个过程耗时2分30秒。

从演示视频中还可以看到,由于AI智能体的部分后台操作只有文字描述,没有界面展示,所以用户也并没有看到AI在登录自己的邮箱。

Brave安全团队暗示,他们早在7月25日就将这一安全漏洞报告给了Perplexity,但似乎没有得到重视。尽管Perplexity宣称进行了初步修复,但 Brave 随后两次验证发现问题仍未完全解决,而且Perplexity也没有分享修复方案。

Perplexity 质疑了这一说法。一位发言人告诉媒体,该安全漏洞“在任何人发现之前就已修复”,并表示没有用户数据被泄露。“我们直接与 Brave 合作,识别并修复了这个问题。”

需要指出,Brave浏览器也提供了AI智能体Leo,但公司称,自身“网页总结功能”仅限于内容分析,无法指示 AI 执行独立操作。不过其也承认,所有AI智能体都在面临类似的挑战:传统网络安全体系已经不足,需要全新的安全与隐私架构。

“随着用户逐渐习惯AI浏览器,并开始将银行、医疗保健和其他重要网站的敏感数据授权给AI,风险就会成倍增加,如果AI出现幻觉,执行你未请求的操作该怎么办?更糟糕的是,如果是一个看似无害的网站,或者社交媒体里的评论,通过隐形指令的方式来窃取你的登录凭证,又该怎么办?”Brave在博客中写道。

在全球范围内,智能体已成为2025年的核心战场。除了海外激烈布局的苹果、Anthropic、谷歌、OpenAI,国内的百度、字节、腾讯、阿里也已全面投入。

此前21记者报道过,“间接提示词攻击”是目前AI智能体的核心安全风险之一。攻击者可通过网页、PDF 或聊天消息注入隐藏指令,让大模型偏离用户原始请求。(详见:《智能体体检报告——安全全景扫描》)

“现在一些智能体的交互界面非常简洁,也没有复杂的数据输入接口,大家会误以为被攻击的可能性变小了。”一家互联网大厂安全团队的负责人对21记者谈到,但这反而让开发者掉以轻心,忽视了新型攻击的隐蔽性。

一个已发生的案例是,瑞士人工智能安全研究公司Invariant Labs在今年4月测试发现,可以劫持智能体窃取 WhatsApp 用户的聊天记录。尽管大部分智能体在执行敏感操作任务时需要用户手动确认,但攻击者可以把“恶意指令”隐藏在一段超长的滚动消息中,用户很难察觉。

而在这类攻击频频出现后,业界也在尝试不同的安全架构。

Brave 提出的思路是为 AI 浏览器建立“四道防线”:第一,AI浏览器应该区分用户指令和网站内容,不能把网页内容也视为指令;第二,AI智能体要单独检查,执行任务是否符合用户原始要求;第三,安全和隐私敏感的操作都需要用户的明确确认;第四,AI代理模式与常规浏览模式需要隔离。

而另一类做法,则是从系统层面彻底换一种思路。谷歌、OpenAI、Anthropic 等公司目前都避免推出与Comet类似的功能,而是转向虚拟机、云上浏览器模式。国内的阿里巴巴的无影云,以及智谱最新的 AutoGLM“虚拟手机”,也是类似的探索。

〖免责申明〗本文仅代表本账号个人观点,其图片及内容版权仅归原所有者所有。如对该内容主张权益请来函或邮件告之,本账号将迅速采取措施,否则与之相关的纠纷本账号不承担任何责任。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
杭州女子接触氢氟酸中毒身亡,警方介入!曾有环卫工手遭腐蚀

杭州女子接触氢氟酸中毒身亡,警方介入!曾有环卫工手遭腐蚀

南方都市报
2025-09-15 23:44:18
利率3%的大额存单重出江湖,银行又在抢存款了

利率3%的大额存单重出江湖,银行又在抢存款了

别人都叫我阿腈
2025-09-15 16:43:43
中俄免签还未开始,大量俄罗斯美女涌入街头,网传价格只有本一半

中俄免签还未开始,大量俄罗斯美女涌入街头,网传价格只有本一半

壹点半娱乐
2025-09-12 00:07:10
中华人民共和国政府与波兰共和国政府间合作委员会第四次全体会议共同文件

中华人民共和国政府与波兰共和国政府间合作委员会第四次全体会议共同文件

新京报
2025-09-15 21:06:21
被央视怒批、摇头晃脑、德不配位,难怪阅兵从不邀请“流量”明星

被央视怒批、摇头晃脑、德不配位,难怪阅兵从不邀请“流量”明星

归史
2025-09-09 10:14:27
台湾网红馆长大陆网络平台账号粉丝达200万,商业变现模式待探索

台湾网红馆长大陆网络平台账号粉丝达200万,商业变现模式待探索

总在茶余后
2025-09-14 00:31:15
山东省纪委监委通报,姜青山被查

山东省纪委监委通报,姜青山被查

鲁中晨报
2025-09-15 10:15:33
疯了疯了!贝弗利有望加盟!整个CBA又要闹翻天

疯了疯了!贝弗利有望加盟!整个CBA又要闹翻天

篮球实战宝典
2025-09-15 18:44:05
高中生扶大妈遭讹15万,12年后大妈孙子考上清大,他在门口跪地求饶

高中生扶大妈遭讹15万,12年后大妈孙子考上清大,他在门口跪地求饶

罪案洞察者
2025-09-12 13:55:25
一根藤上几根“瓜”,于朦胧事件越扒越有料,该慌的远不止程青松

一根藤上几根“瓜”,于朦胧事件越扒越有料,该慌的远不止程青松

一娱三分地
2025-09-15 23:01:24
为什么富豪都往美国跑?背后隐藏的真相

为什么富豪都往美国跑?背后隐藏的真相

枫冷慕诗
2025-09-14 10:37:28
2025年全国出生人口预测,结果竟然就剩681万?

2025年全国出生人口预测,结果竟然就剩681万?

娱乐八卦木木子
2025-09-15 11:39:25
女大学生因军训照走红,多家公司求签约却被拒绝,原因超直接!

女大学生因军训照走红,多家公司求签约却被拒绝,原因超直接!

广电新视网
2025-09-12 12:13:49
细思极恐!曝程青松于朦胧合照,说不认识于朦胧,满口谎言四处乱撩

细思极恐!曝程青松于朦胧合照,说不认识于朦胧,满口谎言四处乱撩

八星人
2025-09-15 14:18:32
以色列打遍中东无敌手,唯一吓不倒的“硬骨头”,买了中国红旗-9

以色列打遍中东无敌手,唯一吓不倒的“硬骨头”,买了中国红旗-9

博览历史
2025-09-15 20:19:15
中美TikTok谈判背后:一场科技霸权的生死较量

中美TikTok谈判背后:一场科技霸权的生死较量

华山穹剑
2025-09-15 20:30:47
女人被满足后,还会想继续下一次吗?几个女人说出了心声

女人被满足后,还会想继续下一次吗?几个女人说出了心声

第7情感
2025-09-15 22:21:25
于东来称“希望不要毁了西贝”,罗永浩回应

于东来称“希望不要毁了西贝”,罗永浩回应

观察者网
2025-09-15 14:44:34
费解!在中央厨房制作就不算预制菜?那商场里的饭馆我都不吃了

费解!在中央厨房制作就不算预制菜?那商场里的饭馆我都不吃了

小小河
2025-09-14 22:53:46
关了关了就关了!没有没有就没有!超长高温日,沪上老人屡遭“极度尴尬”

关了关了就关了!没有没有就没有!超长高温日,沪上老人屡遭“极度尴尬”

新民晚报
2025-09-15 18:55:20
2025-09-16 04:16:49
政法频道 incentive-icons
政法频道
中国第一个法制类专业电视频道
2084文章数 96862关注度
往期回顾 全部

科技要闻

官方:英伟达违反反垄断法 将施进一步调查

头条要闻

中美就TikTok等经贸问题在西班牙马德里举行会谈

头条要闻

中美就TikTok等经贸问题在西班牙马德里举行会谈

体育要闻

诺维茨基退役十年后,德国篮球走向巅峰

娱乐要闻

60岁张曼玉定居法国:瘦成皮包骨?

财经要闻

华与华秒怂 罗永浩称已接到对方道歉

汽车要闻

后轮转向和5C 2026款梦想家把想到的都给了

态度原创

健康
家居
手机
数码
教育

内分泌科专家破解身高八大谣言

家居要闻

典雅大气 舒适中带童趣

手机要闻

OPPO新机大揭秘:Reno15系列与Find X9 Pro,谁更吸引你?

数码要闻

华为等联合发布标准!首次定义大容量SSD关键指标

教育要闻

告别“无效刷题”!海淀这所特色校的作业设计有妙招

无障碍浏览 进入关怀版