AI浏览器安全漏洞:指令注入攻击
2025-08-24
Brave安全团队发现Perplexity Comet等AI浏览器存在严重安全漏洞:攻击者可通过在网页中嵌入恶意指令,诱导AI助手执行未经授权的操作,例如访问用户银行账户、窃取密码等。攻击利用了AI助手无法区分用户指令和网页内容的弱点,绕过了传统的Web安全机制。该漏洞凸显了AI浏览器安全性的重要性,需要浏览器厂商在部署强大的AI代理功能前,优先解决安全问题。
科技
指令注入