Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险

近日,人工智能领域再曝重大安全事件。Perplexity 公司推出的 Comet 浏览器被曝存在严重的安全漏洞,该漏洞允许浏览器在处理网页内容总结请求时,随意接受并执行页面中的文本内容,包括隐藏的恶意指令。这种攻击方式被称为间接提示注入攻击,其危害性不容小觑。图源备注:图片由AI生成,授权服务商Midjourney

这一漏洞的发现者竟是竞争对手 Brave 浏览器的安全团队。他们在对比自家 AI 服务 Leo 与其他浏览器 AI 实现时,敏锐地察觉到了 Comet 浏览器的安全隐患。Brave 的高级移动安全工程师 Artem Chaikin 和隐私与安全副总裁 Shivan Kaul Sahib 在一篇详尽的博客文章中透露,他们在研究 Comet 浏览器时发现了这些漏洞,并已向 Perplexity 官方报告。这一事件不仅揭示了浏览器中代理 AI 实现所面临的安全挑战,也再次敲响了人工智能安全领域的警钟。

Chaikin 和 Sahib 进一步解释道,这种漏洞的核心问题在于人工智能在处理网页内容时,无法有效区分用户的真实指令与页面中的不可信内容。他们还创建了一个概念验证攻击示例,通过将恶意指令隐藏在 Reddit 页面的“剧透”标签中,成功演示了攻击过程。当 Comet 浏览器被请求总结该页面时,它不仅获取了恶意指令,还成功提取了一次性密码,进而获取了用户的 Perplexity 账户访问权限。

值得注意的是,这一问题并非孤例。此前,AI 代码编辑器 Cursor 也曾修复过类似的间接提示注入漏洞,谷歌的 Gemini for Workspace AI 助手也曾面临同类安全问题。这一系列事件再次凸显了网络安全的基本原则在人工智能领域的适用性。

Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险插图1

Chaikin 和 Sahib 指出:“Perplexity Comet 中的这一漏洞凸显了代理 AI 浏览器面临的根本挑战:确保代理仅执行与用户意图一致的操作。”这一观点得到了业界的广泛认同。

目前,Perplexity 方面尚未对此漏洞的修复情况做出正式回应。尽管 Brave 报告称该漏洞已在2025年8月13日得到修复,但 Brave 的一位发言人表示,Perplexity 并未公开分享具体的修复方案,且其代码并非开源。他们还强调,无法保证 Comet 已经彻底修复所有可能的提示注入攻击。

关于 Brave 的 Leo AI 是否经历过类似问题,该发言人明确表示,Leo 的 AI 总结功能无法触发浏览器以代理身份执行独立操作,从而降低了安全风险。

划重点:
? 发现漏洞:Perplexity 的 Comet 浏览器存在处理恶意输入的安全漏洞,导致间接提示注入攻击的发生。
? 修复情况:Brave 报告称该漏洞已修复,但尚未完全解决所有可能的提示注入攻击。
? 安全警示:此事件提醒用户在使用代理 AI 浏览器时,需关注安全与隐私保护。

最新快讯

2025年11月28日

16:21
声明:本文来自于微信公众号 新播场,作者:新播场,授权站长之家转载发布。近年来,短剧领域异军突起的新物种——漫剧,正以惊人的速度席卷市场。3天速成、千元成本、亿级播放,这些令人瞠目的数字背后,是AI技术赋能下漫剧的崛起之路。作为融合小说漫画与真人演绎的创新内容形态,漫剧不仅摆脱了传统短剧对实体布景的依赖,更在AI技术的加持下实现了低成本、高效率的工业化生产,...
16:21
红魔11 Air震撼登场:首款搭载7000mAh大电池的Air机型 微新创想11月28日重磅消息,随着iPhone Air系列的热度持续升温,市场上涌现出众多Air机型,它们或主打极致轻薄,或追求全能性能,但普遍存在电池容量保守的短板。如今,红魔11 Air横空出世,凭借其革命性的7000mAh超大电池,一举打破Air机型的电池容量瓶颈,成为该细分市场中的破...
16:21
阿里Q2财报发布后,AI发展与中国电商业务中的淘宝闪购进展成为市场焦点。财报显示,集团收入达2477.95亿元,剔除已出售业务影响后同比增长15%,阿里云季度收入同比增幅高达34%,电商客户管理收入(CMR)增长10%,88VIP会员规模突破5600万并保持双位数增长。国际电商业务扭亏为盈,但增速从19%降至10%。净利润同比骤降85%,从358亿元降至54...
16:21
阿里AI to C的落地步伐明显加快,展现出强劲的发展势头。仅在过去10天内,千问AI助手完成改版公测,下载量迅速突破千万大关,并开始与阿里生态硬件终端实现深度联动。夸克眼镜首发S1、G1两个系列,共推出六款单品,全部搭载最新一代千问AI助手。AI眼镜作为大模型技术兴起后最具交互体感冲击力的硬件终端,早已在国内掀起百镜大战的热潮。Meta、阿里等互联网巨头纷...
16:21
谷歌近日宣布对旗下AI产品Gemini3Pro和Nano Banana Pro的免费用户使用权限进行调整,以应对用户需求激增带来的服务压力。这一变化旨在平衡激增的用户访问量与系统容量之间的矛盾,确保服务的稳定性与可持续性。自这两款产品发布以来,大量用户涌入体验其创新功能,导致系统承受了前所未有的压力,部分时段甚至出现服务不稳定的情况。 最初,谷歌为免费用户设...
16:21
2025年11月28日,一则重磅消息在科技金融领域引发广泛关注多家知名银行正积极与科技巨头甲骨文以及数据中心建设领军企业Vantage进行深度洽谈,旨在共同推动一笔高达380亿美元的再贷款项目。这笔巨额资金的核心目标明确——用于大规模扩建数据中心集群,为OpenAI未来更多关键站点的部署与高效运营提供坚实保障。随着人工智能技术的飞速发展,尤其是大型语言模型等...
16:21
2025年11月28日,微信iOS平台正式推出8.0.66版本更新。根据官方发布日志,本次迭代的核心目标在于修复一系列已知技术问题,并未明确新增任何功能特性。尽管更新内容相对保守,但这一维护性升级对于保障用户日常使用体验具有重要意义。目前,用户可通过苹果App Store或微信官方渠道获取最新版本。此次版本优化不仅体现了开发团队对系统稳定性的持续关注,也彰显...
16:21
2025年11月27日,在迪拜举行的“Icons of Porsche”活动上,保时捷向世界揭幕了一款由Sonderwunsch项目精心打造的传奇Panamera Turbo定制车型。这款独一无二的座驾采用了令人惊叹的紫罗兰金属漆与日落红双色车身设计,其漆面中巧妙融入了真金片,不仅彰显奢华,更赋予车辆无与伦比的视觉冲击力。车身侧面点缀着Avium金属色装饰条...
16:21
2025年11月28日,长城汽车正式对外澄清近期备受关注的欧洲建厂传闻。针对市场盛传该公司正在积极评估欧洲投资建厂可能性,并对多个欧洲国家进行实地考察的消息,公司方面明确表示目前暂无相关规划。这一回应旨在消除外界疑虑,确保信息透明。 此前多家媒体曾报道,长城汽车正积极布局欧洲市场,可能选择在德国、捷克等国建立生产基地。然而,长城汽车国际总裁史青科在最新声明中...
16:21
2025年11月28日,谷歌CEO桑达尔·皮查伊在开发者播客中深入探讨了氛围编程(Vibe Coding)的变革性影响。这一创新技术正打破技术壁垒,让非技术背景者也能轻松创建应用原型。借助ChatGPT、Gemini等前沿AI工具,用户只需简单描述想法,即可在短时间内生成可展示的雏形,极大地提升了创作乐趣与效率。 目前,氛围编程已在Meta和谷歌内部得到...
16:20
2025年11月28日,德国顶级改装品牌Novitec与杜塞尔多夫珠宝商Klaus Koenigsallee强强联手,推出了一款令人瞩目的定制版劳斯莱斯Phantom VIII Series II。这辆独一无二的车型不仅彰显了劳斯莱斯无与伦比的奢华,更融合了Novitec精湛的改装工艺与Klaus Koenigsallee独特的珠宝设计理念。 该车轮毂的...
16:20
2025年11月27日,苹果公司正式向欧盟委员会提交通知,确认其核心平台服务、广告业务及地图服务已全面符合《数字市场法》(DMA)的监管门槛要求。这一重要举措不仅标志着苹果在适应欧盟日益严格的数字监管环境方面取得了关键性突破,更彰显了其主动拥抱合规、积极调整业务模式的决心。作为欧盟数字监管体系的核心组成部分,DMA对达到特定用户规模和技术影响力的科技企业提出...