恶意浏览器扩展程序可劫持 AI 助手
Forever Security 的安全研究员 Gal Weizman 演示了恶意浏览器扩展程序如何劫持 AI 助手。他的 BragJack 研究针对 Gemini Live、Perplexity Comet、Microsoft Edge Actions、Opera Neon 和 Anthropic 的 Claude。这些攻击需要安装恶意扩展程序,但受害者无需额外点击。Google 为 Gemini 的漏洞 CVE-2026-0628 支付了 7,000 美元的奖金,该漏洞已由 Google 修复。
BragJack 研究显示,即使是单一恶意浏览器扩展程序,也能危及 Gemini 和 Perplexity Comet 等 AI 助手。这并非关于 AI 模型本身存在固有的不安全性,而是漏洞存在于 AI 工具与浏览器权限交互的方式。核心问题在于浏览器中执行 AI 请求的特权组件,它允许扩展程序操纵网络请求并获得未经授权的访问权限。
亚洲主要科技公司,包括腾讯、阿里巴巴和百度,正在将 AI 集成到其浏览器和服务中。这项研究为它们指出了关键的安全挑战。例如,百度的 Ernie Bot 深度嵌入其生态系统中。这些公司必须确保其 AI 模型与浏览器级别操作之间的接口安全。若未能做到,将面临严重的用户数据泄露和声誉损害风险。
关键在于观察亚洲浏览器和 AI 开发商能多快地强化这些集成点。Google 已修补 Gemini 漏洞 CVE-2026-0628,这为快速响应树立了先例。对亚洲公司而言,考验在于它们能否达到这种速度,特别是考虑到该地区 AI 采用的快速步伐。缓慢的响应将使用户面临风险。
分享这篇文章
相关文章
6 则Nvidia 称其全新 OpenShell 平台可阻止 AI 代理失控
Nvidia's OpenShell platform aims to prevent AI agents from going rogue, a similar security concern to browser extension vulnerabilities.

银行如何在不替换核心系统的情况下推出新产品?

Wise推出海外QR支付及定制eSIM套餐

纽约市议会议长 Julie Menin 警告 AI 存在“生存”风险

什么是 OpenAI Dots?你需要它们吗?

