Perplexity BrowseSafe新安全系统检测率达91%保护AI浏览器代理

Perplexity 最新推出的安全系统 BrowseSafe 为 AI 浏览器代理构建了一道坚固的防线,有效抵御网络内容操控带来的威胁。该系统在检测 Prompt 注入攻击方面展现出卓越性能,成功率高达91%,显著超越了市场上同类解决方案的表现。相比之下,PromptGuard-2 的检测率仅为35%,而大型前沿模型 GPT-5 也仅能达到85% 的检测水平。更值得一提的是,BrowseSafe 的运行速度极快,能够实现无缝的实时监测,确保 AI 浏览器代理在各种网络环境下的安全稳定运行。

AI 浏览器代理的普及虽然为用户带来了便利,但也引发了新的安全挑战。今年早些时候,Perplexity 推出的 Comet 浏览器集成了先进的 AI 代理,使其能够像人类用户一样浏览网站,并完成电子邮件、银行和企业应用等需要认证会话的操作。这种高权限的访问模式为恶意攻击者提供了可乘之机,他们可以将危险指令隐藏在网页中,诱导代理执行不当行为,例如将敏感信息泄露到外部地址。面对日益严峻的安全形势,Perplexity 深入分析了现有评估基准的局限性,发现 AgentDojo 等传统基准过于依赖简单提示,无法有效覆盖现实世界中复杂多变的网络攻击场景,导致攻击者能够轻易隐藏恶意代码。

为解决这一问题,Perplexity 创新性地推出了 BrowseSafe Bench,该基准从三个关键维度全面定义网络攻击的范围:攻击类型、注入策略和语言风格。特别值得关注的是,BrowseSafe Bench 重点针对“难以检测的内容”——那些看似无害却可能被误认为是正常操作的复杂网络元素。通过采用专家混合架构,BrowseSafe 能够在不影响用户体验的前提下高效并行进行安全扫描,实现全方位防护。

然而,评估结果也揭示了部分挑战。例如,在多语言攻击场景下,检测率降至76%,表明跨语言攻击仍存在一定难度。此外,攻击者若将恶意内容藏匿于 HTML 评论中,其被检测到的概率反而高于显性区域(如页面底部)的内容。为应对这些挑战,Perplexity 构建了三层防御策略:快速分类器与基于推理的前沿大语言模型协同工作,形成立体化防护体系。尽管 BrowseSafe 在大多数情况下表现优异,但仍有近10%的攻击能够绕过防御,这充分说明网络环境的复杂性和攻击手法的持续演变。

Perplexity BrowseSafe新安全系统检测率达91%保护AI浏览器代理插图1

为推动 AI 代理安全领域的进步,Perplexity 决定公开其基准、模型和研究论文,旨在为整个行业提供更完善的解决方案,提升 AI 代理在网络环境中的安全交互能力。以下是本次发布的核心亮点:

🌐 BrowseSafe 的检测率高达91%,显著领先于当前市场上的大多数安全解决方案。

🔒 AI 浏览器代理的高权限访问特性增加了被攻击的风险,需要更强大的防护机制。

📊 Perplexity 推出的安全策略针对复杂网络攻击手法,通过创新基准和混合架构技术提供全方位防护。

最新快讯

2025年12月11日

02:04
2025年12月11日,财联社独家披露,埃隆·马斯克麾下的太空探索技术公司(SpaceX)正式宣布,将旗下数据中心项目纳入新一轮股权融资计划中。据悉,该数据中心项目专为星链(Starlink)等前沿业务量身打造,旨在构建更强大的地面数据支持体系,从而显著提升全球通信服务的响应速度与稳定性。此次股权出售不仅为SpaceX注入新鲜血液,更将吸引众多对基础设施建设...
02:04
2025年12月11日,谷歌正式宣布将在全球安卓平台推出一项具有划时代意义的紧急实时视频功能。这项创新功能旨在通过可视化信息传递,显著提升紧急情况下的救援效率,为全球安卓用户提供更可靠的紧急求助保障。 该功能面向所有安卓设备用户,无论身处何种紧急状况,用户均可通过一键触发紧急求助流程。在确认求助信息后,用户可选择启动实时视频流,将现场高清画面直接传输至预设的...
02:04
12月10日,巴西圣保罗市遭遇罕见强风袭击,引发大范围停电事故。受影响区域覆盖圣保罗市及周边地区,截至中午时分,全市约112.7万用户陷入黑暗,其中市内核心区域停电用户高达72万。据当地电力公司紧急通报,此次停电主因是南部副热带气旋带来的超强阵风,导致多条供电线路遭树枝、广告牌等异物撞击,引发供电中断。 这场突如其来的风灾不仅让城市陷入黑暗,更对航空运输...
01:32
SpaceX的估值飙升将引发全球资本市场的瞩目。若这家航天巨头在2026年成功上市,其估值或将达到惊人的1.5万亿美元,这一数字不仅刷新行业纪录,更将马斯克的财富推向前所未有的高度。作为公司最大股东,马斯克所持约42%的股份价值将突破6250亿美元大关,相当于他个人财富的增幅超过一倍。这意味着马斯克的身家有望从目前的约4606亿美元跃升至9520亿美元,距离...
01:32
2025年12月11日,备受瞩目的网络设备供应商FS.com正式向香港交易所递交了主板上市申请,标志着这家以光通信领域见长的中国科技企业迈出了国际化资本运作的关键一步。作为总部位于深圳的创新型企业,FS.com凭借其卓越的光通信产品与解决方案,已成功构建起覆盖全球的广泛客户网络,为全球通信基础设施提供重要技术支撑。此次IPO计划通过港交所主板平台,拟募集的资...
01:01
2025年12月11日,谷歌正式宣布推出一项创新服务——适用于移动网页的YouTube Shorts广告。这项服务将广告无缝融入YouTube移动网页版的Shorts短视频信息流中,从而覆盖更广泛的用户场景。谷歌此举的核心目标在于进一步拓展Shorts的商业化能力,帮助广告主精准触达全球范围内快速增长的短视频消费群体。据悉,新推出的广告形式将与现有应用内广告...
01:01
2025年12月10日,三木集团正式发布公告,宣布其全资子公司三木滨江将实施一项重要的资产处置计划。根据公告内容,三木滨江拟将位于福州市马尾区罗星街道济安支路1号的三木誉海大厦中的75套办公房地产整体出售给国利集团,此次交易的最终成交价格为2410.68万元。这一决策不仅标志着三木集团在资产运营方面迈出的新步伐,更体现了其在市场环境变化下的灵活应变策略。 此...
01:01
2025年12月11日,《科创板日报》独家披露了一项重量级科技合作:全球科技巨头Meta已正式启用阿里巴巴研发的通义千问大模型,以此为核心技术引擎,全面优化其最新一代人工智能模型。这项突破性合作标志着中美两国顶尖AI研发团队在技术层面的深度协同,合作重心聚焦于中国与美国的跨洋研发中心。 据悉,阿里巴巴方面为Meta提供了通义千问模型全方位的技术支持,重点协助...
00:01
12月10日深夜23时52分,日本青森县近海突发5.9级地震,震源深度仅30千米。日本气象厅紧急发布监测报告,确认此次地震未形成海啸,目前暂无人员伤亡及财产损失情况。尽管震级不算特别剧烈,但周边地区居民普遍感受到明显震感,部分区域甚至出现短暂停电现象。 此次地震属于典型的浅源地震,震中位于环太平洋地震带这一全球最活跃的地震带区域。该地带汇集了太平洋板块、欧亚...
00:01
Linux 6.19内核版本即将迎来一项重要更新,其中将正式移除备受争议的d_genocide()函数以及DCACHE_GENOCIDE宏。这两个组件自2023年首次引入以来,主要用于清理目录项及其所有子项,其代码由著名内核开发者Al Viro贡献。然而,由于函数名称"种族灭绝"的直白表述,引发了广泛的伦理质疑和社区讨论。尽管这些命名仅在内核源码内部可见,并...
00:01
2025年12月10日,深圳迎来年内收官之战——福田区一宗备受瞩目的地块成功拍卖。在这场竞争激烈的土拍中,中铁置业集团华南有限公司凭借7.92亿元的天价竞拍,以65%的溢价率强势夺标,再次刷新区域地价纪录。作为深圳本年度土地出让的压轴大戏,此次拍卖结果不仅凸显了核心区域优质地块的稀缺性,更折射出房企对深圳房地产市场的坚定信心。 此次福田地块的火爆成交,充分展...

2025年12月10日

23:01
2025年12月10日 格力电器在官方互动平台正式宣布,公司已成功突破冷板式液冷与相变冷却两大核心技术瓶颈,并在此基础上成功研发出面向高功率密度机房的数据中心全栈冷却解决方案及配套液冷设备。这一创新成果不仅标志着格力在数据中心散热领域的技术领先地位,更将为企业级用户提供前所未有的高效散热解决方案。 格力此次推出的数据中心全栈冷却解决方案,通过整合先进的冷板式...