主要内容
在拉斯维加斯Black Hat网络安全会议上,安全公司Zenity发布研究报告称,主流AI驱动网页浏览器存在约20种安全漏洞,可绕过保护机制实施攻击。研究涵盖Google、Anthropic、微软及OpenAI等企业的产品,包括访问本地文件、接管密码管理器、泄露浏览历史等风险。其中,OpenAI的Atlas浏览器虽设置了较多安全边界,但研究团队仍成功绕过保护,而其他同类工具更易被黑客利用。
在概念验证攻击中,研究人员诱导Atlas订阅恶意通讯链接,导致AI向用户的WhatsApp联系人发送垃圾信息;另一实验通过伪造订阅页面,Atlas被诱导在Amazon账户添加收货地址并加入购物车(虽未完成支付,但暴露了支付安全漏洞)。
AI浏览器的安全隐患源于信任机制失效。当前AI代理可跨标签页执行操作,处理不可信网页内容时易触发“提示注入攻击”。OpenAI安全主管曾称此类问题是“未解决的安全难题”,而传统网页安全措施(如阻止跨站交互的同源策略)在AI系统面前“形同虚设”。
Zenity联合创始人兼CTO Michael Bargury表示,尽管Atlas有最多安全防护,但攻击仍能成功。OpenAI将于下周关闭Atlas,其他AI浏览器工具的脆弱性进一步凸显了行业需重新审视安全架构的紧迫性。