Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险

近日,人工智能领域再曝重大安全事件。Perplexity 公司推出的 Comet 浏览器被曝存在严重的安全漏洞,该漏洞允许浏览器在处理网页内容总结请求时,随意接受并执行页面中的文本内容,包括隐藏的恶意指令。这种攻击方式被称为间接提示注入攻击,其危害性不容小觑。图源备注:图片由AI生成,授权服务商Midjourney

这一漏洞的发现者竟是竞争对手 Brave 浏览器的安全团队。他们在对比自家 AI 服务 Leo 与其他浏览器 AI 实现时,敏锐地察觉到了 Comet 浏览器的安全隐患。Brave 的高级移动安全工程师 Artem Chaikin 和隐私与安全副总裁 Shivan Kaul Sahib 在一篇详尽的博客文章中透露,他们在研究 Comet 浏览器时发现了这些漏洞,并已向 Perplexity 官方报告。这一事件不仅揭示了浏览器中代理 AI 实现所面临的安全挑战,也再次敲响了人工智能安全领域的警钟。

Chaikin 和 Sahib 进一步解释道,这种漏洞的核心问题在于人工智能在处理网页内容时,无法有效区分用户的真实指令与页面中的不可信内容。他们还创建了一个概念验证攻击示例,通过将恶意指令隐藏在 Reddit 页面的“剧透”标签中,成功演示了攻击过程。当 Comet 浏览器被请求总结该页面时,它不仅获取了恶意指令,还成功提取了一次性密码,进而获取了用户的 Perplexity 账户访问权限。

值得注意的是,这一问题并非孤例。此前,AI 代码编辑器 Cursor 也曾修复过类似的间接提示注入漏洞,谷歌的 Gemini for Workspace AI 助手也曾面临同类安全问题。这一系列事件再次凸显了网络安全的基本原则在人工智能领域的适用性。

Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险插图1

Chaikin 和 Sahib 指出:“Perplexity Comet 中的这一漏洞凸显了代理 AI 浏览器面临的根本挑战:确保代理仅执行与用户意图一致的操作。”这一观点得到了业界的广泛认同。

目前,Perplexity 方面尚未对此漏洞的修复情况做出正式回应。尽管 Brave 报告称该漏洞已在2025年8月13日得到修复,但 Brave 的一位发言人表示,Perplexity 并未公开分享具体的修复方案,且其代码并非开源。他们还强调,无法保证 Comet 已经彻底修复所有可能的提示注入攻击。

关于 Brave 的 Leo AI 是否经历过类似问题,该发言人明确表示,Leo 的 AI 总结功能无法触发浏览器以代理身份执行独立操作,从而降低了安全风险。

划重点:
? 发现漏洞:Perplexity 的 Comet 浏览器存在处理恶意输入的安全漏洞,导致间接提示注入攻击的发生。
? 修复情况:Brave 报告称该漏洞已修复,但尚未完全解决所有可能的提示注入攻击。
? 安全警示:此事件提醒用户在使用代理 AI 浏览器时,需关注安全与隐私保护。

最新快讯

2026年03月05日

19:34
微新创想:2026年3月5日,高途教育科技公司发布截至2025年12月31日的第四季度及全年未经审计财报。数据显示,2025年Q4收入达到16.853亿元,同比增长21.4%。毛利润为11.445亿元,增长20.7%。尽管公司仍处于净亏损状态,但净亏损金额为8418万元,同比收窄37.7%,显示出财务状况的明显改善。 全年来看,高途教育科技公司2025年总收...
19:34
微新创想:2026年3月5日,Akash Systems宣布正式发售首款搭载AMD Instinct MI350X GPU的金刚石冷却AI服务器,由神云科技制造。该服务器首次实现Diamond Cooling技术在AMD Instinct GPU数据中心的商用部署。这一创新技术为高性能计算和人工智能领域带来了全新的散热解决方案。 微新创想:该冷却方案可叠加现...
19:34
微新创想:2026年3月5日,重庆江津福朋喜来登酒店在滨江新城核心商圈正式开业。酒店坐落于风景优美的圣泉湖公园附近,由国际知名的万豪国际集团进行管理。这一新地标不仅为当地增添了高端酒店服务,也为商务人士和游客提供了更优质的住宿体验。 酒店共设有121间客房及套房,每间客房均配备先进的智能入住系统,让客人能够更加便捷地享受入住服务。此外,房间内还设有电动窗帘、...
19:34
微新创想:2026年3月5日,人形机器人企业魔法原子证实创始人兼原CEO吴长征已离职并启动个人创业。事件发生于北京,由公司官方回应确认。吴长征离职后,CTO陈春玉全面接管研发工作。公司表示核心技术团队未发生变动,业务与技术研发均按年度规划稳步推进,整体运营未受明显影响。
19:04
微新创想:3月3日,开发商Weyrdworks宣布,桌面宠物模拟游戏《Weyrdlets: Idle Desktop Pets》将于3月17日正式转为付费模式。玩家可于3月17日前免费入库Steam。 游戏自2024年7月上线以来,凭借独特的玩法和精美的画面赢得了众多玩家的喜爱。经过持续的更新与优化,游戏已逐步发展为一款完整的养成类作品,为玩家提供了丰富的互...
19:04
微新创想:2026年3月5日,广汽丰田宣布在华新能源车型核心供应链已实现本土化。这一举措标志着广汽丰田在新能源领域迈出了重要一步,进一步深化了其在中国市场的布局。 旗下新车铂智7将搭载华为鸿蒙座舱5.0,带来更流畅的交互体验和更智能的车载系统。同时,该车型还配备了Momenta R6智能驾驶辅助系统,提升了车辆的安全性和智能化水平。 此外,铂智7还配备了双腔...
19:04
微新创想:2026年2月第二、三周,中国AI模型周调用量分别达到4.12万亿和5.16万亿Token,连续两周超越美国同期水平。这一数据表明中国在AI领域的应用和部署正在迅速增长,展现出强大的技术实力和市场需求。 OpenRouter数据显示,在当前调用量排名前五的AI模型中,有四款来自中国厂商,合计贡献了85.7%的调用量。这不仅反映了中国企业在AI模型研...
19:04
微新创想:3月5日,*ST松发发布公告披露,其下属公司恒力造船(大连)有限公司与欧洲船东签订了一份关于建造4艘30.6万吨超大型原油运输船的合同。这四艘船舶属于VLCC(超大型原油运输船)类别,总金额预计在4至6亿美元之间。合同签署地点位于大连,签约方为恒力造船与一位未公开身份的欧洲船东。 此次订单金额占公司2024年度经审计主营业务收入的50%以上,被认定...
19:04
微新创想:北京时间2026年3月6日凌晨2点《杀戮尖塔2》将在Steam平台开启抢先体验 本作是Mega Crit开发的续作延续了前作的美术风格并在此基础上进行了全面升级 游戏新增了大量卡牌敌人事件与场景让玩家在探索过程中体验到更多新鲜内容 同时引入了替代章节以及5名可选角色其中包括2名全新角色为游戏增添了更多选择性 还特别加入了4人在线合作模式让玩家能够与...
19:04
微新创想:3月4日,广和通在西班牙巴塞罗那举行的2026年世界移动通信大会(MWC 2026)上宣布率先实现基于MediaTek T930与高通X85/X82平台的功率等级1(PC1)模组技术落地 此次技术突破标志着广和通在5G-A领域迈出了重要一步。通过双平台的协同应用,该模组能够全面支持3Tx/8Rx/L4S等关键技术 3Tx技术有效提升了上行吞吐量,最...
19:04
微新创想:2026年3月5日,哔哩哔哩(B站)在港交所发布2025年第四季度及全年财报。2025年全年净营业额达到303.5亿元,同比增长13%。这一成绩标志着公司在内容生态和用户增长方面取得了显著进展。 微新创想:净利润方面,公司实现了11.9亿元的盈利,与去年同期的亏损13.6亿元形成鲜明对比。经调整净利润为25.9亿元,进一步体现了公司经营状况的改善和...
19:04
微新创想:近日,爱立信联合中国移动在江苏永联村部署了5G-A网络及差异化连接方案。该方案通过引入先进的网络切片技术,实现了对全村无线资源的高效划分,并结合RedCap技术,确保了网络覆盖的全面性和稳定性。这一举措不仅为永联村带来了更优质的通信体验,也为当地数字治理、民生服务以及产业升级提供了强有力的技术支撑。 微新创想:5G-A网络的部署使得村内各类智能应用...