Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险

近日,人工智能领域再曝重大安全事件。Perplexity 公司推出的 Comet 浏览器被曝存在严重的安全漏洞,该漏洞允许浏览器在处理网页内容总结请求时,随意接受并执行页面中的文本内容,包括隐藏的恶意指令。这种攻击方式被称为间接提示注入攻击,其危害性不容小觑。图源备注:图片由AI生成,授权服务商Midjourney

这一漏洞的发现者竟是竞争对手 Brave 浏览器的安全团队。他们在对比自家 AI 服务 Leo 与其他浏览器 AI 实现时,敏锐地察觉到了 Comet 浏览器的安全隐患。Brave 的高级移动安全工程师 Artem Chaikin 和隐私与安全副总裁 Shivan Kaul Sahib 在一篇详尽的博客文章中透露,他们在研究 Comet 浏览器时发现了这些漏洞,并已向 Perplexity 官方报告。这一事件不仅揭示了浏览器中代理 AI 实现所面临的安全挑战,也再次敲响了人工智能安全领域的警钟。

Chaikin 和 Sahib 进一步解释道,这种漏洞的核心问题在于人工智能在处理网页内容时,无法有效区分用户的真实指令与页面中的不可信内容。他们还创建了一个概念验证攻击示例,通过将恶意指令隐藏在 Reddit 页面的“剧透”标签中,成功演示了攻击过程。当 Comet 浏览器被请求总结该页面时,它不仅获取了恶意指令,还成功提取了一次性密码,进而获取了用户的 Perplexity 账户访问权限。

值得注意的是,这一问题并非孤例。此前,AI 代码编辑器 Cursor 也曾修复过类似的间接提示注入漏洞,谷歌的 Gemini for Workspace AI 助手也曾面临同类安全问题。这一系列事件再次凸显了网络安全的基本原则在人工智能领域的适用性。

Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险插图1

Chaikin 和 Sahib 指出:“Perplexity Comet 中的这一漏洞凸显了代理 AI 浏览器面临的根本挑战:确保代理仅执行与用户意图一致的操作。”这一观点得到了业界的广泛认同。

目前,Perplexity 方面尚未对此漏洞的修复情况做出正式回应。尽管 Brave 报告称该漏洞已在2025年8月13日得到修复,但 Brave 的一位发言人表示,Perplexity 并未公开分享具体的修复方案,且其代码并非开源。他们还强调,无法保证 Comet 已经彻底修复所有可能的提示注入攻击。

关于 Brave 的 Leo AI 是否经历过类似问题,该发言人明确表示,Leo 的 AI 总结功能无法触发浏览器以代理身份执行独立操作,从而降低了安全风险。

划重点:
? 发现漏洞:Perplexity 的 Comet 浏览器存在处理恶意输入的安全漏洞,导致间接提示注入攻击的发生。
? 修复情况:Brave 报告称该漏洞已修复,但尚未完全解决所有可能的提示注入攻击。
? 安全警示:此事件提醒用户在使用代理 AI 浏览器时,需关注安全与隐私保护。

最新快讯

2026年01月14日

12:50
2025年12月,中国科学院紫金山天文台发布首个高精度数值月球时间历表产品LTE440,相关成果发表于《天文学和天体物理学》。该产品解决了月球与地球时间转换中长期存在的“精度低、计算繁、使用难”问题,实现月球时间可回溯。研究团队利用高精度天体轨道数据,使转换累积误差在千年尺度内不超过1/20000000秒,并开发了便于使用的软件包。目前,LTE440已在线...
12:50
2026年1月,英特尔新一代旗舰工作站处理器至强698X现身Geekbench数据库。该处理器拥有86核心172线程,配备336MB L3缓存,主频达4.6GHz,单核性能较前代显著提升。多核测试因核心数过高参考性有限未作对比。据悉,该系列代号为“Granite Rapids WS”的至强600系列预计于2026年第一季度发布,可能与酷睿Ultra 200...
12:50
2026年1月,在美国CES展会上,技嘉科技以“The World as Prompt”为主题,推出由AI驱动的沉浸式互动体验。参观者可生成专属AI数字分身作为“数字护照”,贯穿整个体验流程。该体验依托技嘉RTX 50系列笔记本电脑及智能AI助手GiMATE,展示人智交互的前沿应用,并凸显硬件设计对下一代AI性能的支持。活动高潮为AORUS MASTER ...
12:50
2026年1月14日,视觉中国与PureblueAI清蓝正式宣布达成战略合作,开启数字营销领域的新篇章。双方将聚焦于“数据供给+GEO营销的全链路服务”这一核心领域,通过深度协同,整合视觉内容资源与AI技术能力,共同打造面向AI时代的智能营销解决方案。这一合作不仅将显著提升品牌客户在数字营销中的效率与精准度,还将推动营销服务模式的创新与升级。 此次合作的具体...
12:50
2026年1月13日,第六批国家组织高值医用耗材集中带量采购在天津开标,涉及药物涂层球囊和泌尿介入类共12种耗材。联采办1月14日公示中选结果,202家企业440个产品入选,投标产品覆盖临床主流需求。此次集采共有227家企业参与,提交496个产品,中选率达88.7%。药物涂层球囊类32家企业全部中选,泌尿介入类195家企业投标,170家入选。具备特殊功能的...
12:50
2026年1月14日,娄底摩骑科技有限公司正式宣告成立,标志着美团在本地生活服务领域的又一重要布局。该公司法定代表人为孙可青,注册资本高达200万美元,彰显了其雄厚的资金实力和发展潜力。从经营范围来看,公司业务涵盖软件开发、网络与信息安全、信息技术咨询、互联网数据服务、企业管理及供应链管理服务等多个领域,展现了其在科技服务与本地生活服务领域的综合实力。 根据...
12:50
1月14日,淘宝网启动年终采购节,活动将持续至2月11日。此次采购节覆盖企业福利、生产加工、办公设备升级及个性定制等多类采购需求。年货礼盒低至8折,天猫超市企业购频道同步上线,部分商品采买低至5折。活动旨在为企业提供一站式年货采购解决方案,助力降本增效,满足春节前集中采购需求。
12:50
2026年1月14日,有色金属新材料生产商炯诚新材宣布完成A轮融资,投资方为湘投高创投。炯诚新材集碱式碳酸镍、氧化镍、氧化钴、碳酸钴、碳酸锂等产品的生产与销售于一体,致力于新能源材料领域发展。本轮融资将用于产能扩张、技术研发及市场拓展。此次融资有助于提升企业核心竞争力,加快在新材料领域的布局。
12:50
2026年1月上旬,随着海南自贸港全岛封关正式生效,离岛免税购物热潮蓬勃兴起。数据显示,当月离岛免税购物人数高达58.5万人次,消费总额达38.9亿元,同比分别激增32.4%和49.6%。这一数据充分印证了封关政策释放的巨大市场潜力,日均购物人数与金额均显著超越封关前水平,展现出海南自贸港强大的消费吸引力。 得益于持续优化的政策环境,海南免税商品品类已实现跨...
12:50
2026年1月14日,国内AI新药研发领域的领军企业Converge成功斩获2500万美元A轮融资,投资方阵容强大,包括知名风险投资机构BVP、TLV Partners,以及多位资深个人投资者。作为一家专注于人工智能赋能药物研发的创新型科技公司,Converge凭借其自主研发的尖端AI平台,正引领着全球药物研发领域的深刻变革。特别是在抗体药物研发领域,该公司...
12:50
2026年1月,阿里速卖通智能插座品类同比增长超50%,吸引BSEED、TNCE等亚马逊头部品牌入驻。这些品牌原在亚马逊平台占据领先地位,现因速卖通推出“超级品牌出海计划”,以低于亚马逊一半的成本助力品牌出海,获得新增量市场。速卖通今年聚焦“品牌出海+海外托管”模式,已在浙江、广东、河南等地开展招商,下一场招商会将于1月22日在深圳举行。此举加速中国智能硬...
12:50
2026年1月14日,AI原生健康技术公司Ahead Health宣布完成600万美元种子轮融资,由RTP Global投资。该公司专注于人工智能驱动的医疗系统研发,并提供预防性检查服务。本轮融资将用于加速产品研发、团队扩充及市场拓展。此次融资标志着资本市场对AI医疗领域持续关注。