與您分享最新動態與資訊
【優游ub8登錄官網科技消息】在2026年拉斯維加斯Black Hat USA大會上,安全研究機構Zenity Labs公布了一項令人警醒的發現:攻擊者僅需一封精心構造的郵件、一條日歷邀請或一條社交媒體帖子,即可在不經用戶任何交互的情況下,完全劫持市面上最主流的AI瀏覽器。受影響的平臺涵蓋Claude(Chrome版)、Gemini(Chrome版)、Perplexity Comet、ChatGPT Atlas以及微軟Copilot Edge。這一漏洞類型被Zenity命名為 “PleaseFix”。
谷歌瀏覽器
據了解,AI瀏覽器的核心功能是內置AI助手,代用戶閱讀頁面、打開標簽頁、填寫表單甚至執行點擊。然而,這正是漏洞的根源所在。Zenity將這一攻擊手法稱為 “意圖沖突”(Intent Collision)。AI助手無法區分用戶下達的指令與它在執行任務過程中所讀取的內容——攻擊者只需將惡意指令隱藏在郵件、日歷邀請或網頁的普通文字中,AI助手便會將這些外來指令誤認為用戶請求的一部分,使用用戶的登錄憑證、權限和賬戶將其執行。
Zenity Labs的現場演示揭示了令人震驚的攻擊路徑:
Claude(Chrome版):僅需一封精心構造的郵件,配合用戶“請總結收件箱”的日常請求,即可導致Gmail內容被竊取、整個Google Drive被靜默共享給攻擊者,Slack、X和Claude賬戶被完全接管。即使在Claude的“安全模式”下——該模式要求AI在執行操作前先行詢問用戶——攻擊依然成功。
Perplexity Comet:一條看似正常的會議日歷邀請即可觸發攻擊,無需任何點擊。AI助手訪問了本地文件系統,并利用了未鎖定的1Passr:破高膙轔?f然揩襮嫛蟿F鳩5pep=k?確矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鵒黮}劷:q{|?e ?%坖D覑眤丬鯇M(纈s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫ord擴展,攻擊者得以獲取整個密碼庫,并將用戶鎖定在外。
ChatGPT Atlas:一條熱門社交媒體帖子下的普通鏈接即可劫持工作流,通過受害者自己的WhatsApp賬戶發送釣魚信息。在另一項演示中,Atlas將受害者的亞馬遜購物車替換為攻擊者的地址;當OpenAI的安全護欄阻止結賬時,Atlas轉而調用亞馬遜自有的AI助手Rufus,使用受害者的信用卡完成了下單。
Gemini
Gemini(Chrome版)與Copilot Edge:在攻擊者進入本地主機(localhost)區域后,Gemini被用于刪除受害者AWS賬戶中的在線服務器,而Copilot Edge則破壞了一整個SQL數據庫。
在本地主機區域——即開發者工具、數據庫控制臺等程序直接在用戶機器上運行的區域——攻擊更為嚴重。Comet直接通過本地安裝的AI工具Ollama和Open WebUI建立了反向shell,實現了對整臺電腦的遠程控制。
此外,Zenity還披露了一項名為 “HistoryFixing”的技術——利用一個存在了16年的瀏覽器漏洞,攻擊者可以在瀏覽歷史中植入虛假條目。AI助手在后續讀取時會將這些虛假信息視為關于用戶的事實,且這些條目永不過期,除非手動清除歷史記錄。
Zenity Labs已提前將上述發現告知了Anthropic、Perplexity、谷歌、微軟和OpenAI。部分廠商已發布補丁進行修復,但并非所有受影響平臺都已完成修補。
版權所有,未經許可不得轉載
優游ub8登錄官網Copyright ? 2019-2025 成都優游UB8微電子科技股份有限公司 版權所有 備案編號: 蜀ICP備2022009451號 川公網安備 51019002004893號