GMAsia
    AI 新闻·2026年9月28日·来源: Fox News

    恶意浏览器扩展程序可劫持 AI 助手

    Forever Security 的安全研究员 Gal Weizman 演示了恶意浏览器扩展程序如何劫持 AI 助手。他的 BragJack 研究针对 Gemini Live、Perplexity Comet、Microsoft Edge Actions、Opera Neon 和 Anthropic 的 Claude。这些攻击需要安装恶意扩展程序,但受害者无需额外点击。Google 为 Gemini 的漏洞 CVE-2026-0628 支付了 7,000 美元的奖金,该漏洞已由 Google 修复。

    Nexa 摘要

    BragJack 研究显示,即使是单一恶意浏览器扩展程序,也能危及 Gemini 和 Perplexity Comet 等 AI 助手。这并非关于 AI 模型本身存在固有的不安全性,而是漏洞存在于 AI 工具与浏览器权限交互的方式。核心问题在于浏览器中执行 AI 请求的特权组件,它允许扩展程序操纵网络请求并获得未经授权的访问权限。

    亚洲主要科技公司,包括腾讯、阿里巴巴和百度,正在将 AI 集成到其浏览器和服务中。这项研究为它们指出了关键的安全挑战。例如,百度的 Ernie Bot 深度嵌入其生态系统中。这些公司必须确保其 AI 模型与浏览器级别操作之间的接口安全。若未能做到,将面临严重的用户数据泄露和声誉损害风险。

    关键在于观察亚洲浏览器和 AI 开发商能多快地强化这些集成点。Google 已修补 Gemini 漏洞 CVE-2026-0628,这为快速响应树立了先例。对亚洲公司而言,考验在于它们能否达到这种速度,特别是考虑到该地区 AI 采用的快速步伐。缓慢的响应将使用户面临风险。

    分享这篇文章

    深入了解
    原文报道: Fox News我们不转载全文, 阅读原文 →

    相关文章

    6 则