驱动中国官方
26-07-01 16:16 微博认证:驱动中国官方微博

#AI浏览器漏洞#6 月 30 日海外科技媒体 digitaltrends 发布报道,安全机构 LayerX 曝光名为 BioShocking 的高危漏洞,6 款 AI 浏览器及相关插件会遭利用,泄露用户各类隐私数据。

涉事产品名单:ChatGPT Atlas、Perplexity Comet、Fellou、Genspark Browser、Sigma Browser、Anthropic Chrome 端 Claude 扩展。

该漏洞攻击逻辑:攻击者搭建暗藏特殊提示词的恶意网页,仿照《生化奇兵》设计特殊谜题,颠倒对错判定规则,比如认定 2+2=5 成立。AI 接收这套场景设定后安全限制大幅弱化,会主动跳转其他页面提取隐藏代码,盗取账号 Cookie、保存密码、私有 Token 等敏感信息。

安全团队早在 2025 年 10 月至 2026 年 1 月就把漏洞同步给全部涉事厂商,近期才对外公开详情。各厂商修复进度不一:OpenAI 完成 ChatGPT Atlas 漏洞修复;Perplexity 收到反馈后未做任何处理;Anthropic 对 Claude 扩展推出补丁,但经 LayerX 检测,修复方案并未生效。

发布于 陕西