Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险

近日,人工智能领域再曝重大安全事件。Perplexity 公司推出的 Comet 浏览器被曝存在严重的安全漏洞,该漏洞允许浏览器在处理网页内容总结请求时,随意接受并执行页面中的文本内容,包括隐藏的恶意指令。这种攻击方式被称为间接提示注入攻击,其危害性不容小觑。图源备注:图片由AI生成,授权服务商Midjourney

这一漏洞的发现者竟是竞争对手 Brave 浏览器的安全团队。他们在对比自家 AI 服务 Leo 与其他浏览器 AI 实现时,敏锐地察觉到了 Comet 浏览器的安全隐患。Brave 的高级移动安全工程师 Artem Chaikin 和隐私与安全副总裁 Shivan Kaul Sahib 在一篇详尽的博客文章中透露,他们在研究 Comet 浏览器时发现了这些漏洞,并已向 Perplexity 官方报告。这一事件不仅揭示了浏览器中代理 AI 实现所面临的安全挑战,也再次敲响了人工智能安全领域的警钟。

Chaikin 和 Sahib 进一步解释道,这种漏洞的核心问题在于人工智能在处理网页内容时,无法有效区分用户的真实指令与页面中的不可信内容。他们还创建了一个概念验证攻击示例,通过将恶意指令隐藏在 Reddit 页面的“剧透”标签中,成功演示了攻击过程。当 Comet 浏览器被请求总结该页面时,它不仅获取了恶意指令,还成功提取了一次性密码,进而获取了用户的 Perplexity 账户访问权限。

值得注意的是,这一问题并非孤例。此前,AI 代码编辑器 Cursor 也曾修复过类似的间接提示注入漏洞,谷歌的 Gemini for Workspace AI 助手也曾面临同类安全问题。这一系列事件再次凸显了网络安全的基本原则在人工智能领域的适用性。

Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险插图1

Chaikin 和 Sahib 指出:“Perplexity Comet 中的这一漏洞凸显了代理 AI 浏览器面临的根本挑战:确保代理仅执行与用户意图一致的操作。”这一观点得到了业界的广泛认同。

目前,Perplexity 方面尚未对此漏洞的修复情况做出正式回应。尽管 Brave 报告称该漏洞已在2025年8月13日得到修复,但 Brave 的一位发言人表示,Perplexity 并未公开分享具体的修复方案,且其代码并非开源。他们还强调,无法保证 Comet 已经彻底修复所有可能的提示注入攻击。

关于 Brave 的 Leo AI 是否经历过类似问题,该发言人明确表示,Leo 的 AI 总结功能无法触发浏览器以代理身份执行独立操作,从而降低了安全风险。

划重点:
🌐 发现漏洞:Perplexity 的 Comet 浏览器存在处理恶意输入的安全漏洞,导致间接提示注入攻击的发生。
🔧 修复情况:Brave 报告称该漏洞已修复,但尚未完全解决所有可能的提示注入攻击。
🔍 安全警示:此事件提醒用户在使用代理 AI 浏览器时,需关注安全与隐私保护。

最新快讯

2025年08月21日

14:02
声明:本文来自于微信公众号 卡思数据,作者:岳遥,授权站长之家转载发布。晚上8点,下班回到家的95后小C打开屋内的恒温饲养箱,一条通体银灰色的玉米蛇顺着他的手腕缠绕而上,鳞片在灯光下泛出金属光泽——这是他不久前刚接回的第14条宠物蛇。其他饲养箱里,还有13条不同基因、不同颜色的宠物蛇悠然自得地栖息着。小C只是万千异宠爱好者中的一个代表。异宠,指的是区别于传统...
14:02
8月21日,腾讯元宝与腾讯视频正式达成战略合作,推出了一项革命性的观影服务。用户现在只需在元宝平台输入影视作品名称或相关关键词,即可实现无缝跳转至腾讯视频观看,彻底颠覆了传统寻找和观看影视的繁琐流程。这一创新功能将极大地提升用户的观影效率与体验,让娱乐生活更加轻松便捷。 在快节奏的现代生活中,许多人常常面临找不到心仪影视作品或遗忘电影名称的困扰。为解决这一痛...
14:02
2025年8月21日,北京君正正式宣布其自主研发的X2600芯片已成功应用于扫地机器人产品线。这一重要进展标志着公司芯片技术在智能家居领域的又一突破,为扫地机器人的智能化和性能提升提供了强大的硬件支持。值得注意的是,公司在此消息发布时特别强调,目前其产品线尚未涉及人形机器人领域,以澄清市场疑虑。 该信息通过北京君正官方互动平台对外发布,主要目的是积极回应...
14:02
2025年第二季度,美国智能手机市场迎来显著增长,整体同比增长9%,这一成绩主要得益于三大运营商AT&T、T-Mobile和Verizon的卓越表现。运营商市场的强劲势头不仅体现在整体销量上,更在促销活动期间展现出惊人的增长活力。受夏季促销活动的强力驱动,这三家公司门店的智能手机销量均实现大幅提升,其中AT&T同比增长16%,T-Mobile...
14:02
8月21日上午,A股市场呈现震荡分化格局。沪指小幅上涨0.35%,稳定币概念股表现抢眼,多只相关个股强势拉升,展现出市场对数字货币稳定性的积极预期。与此同时,港股市场表现相对疲软,恒生指数微跌0.1%,恒生科技指数重挫0.51%,但医药板块逆势崛起,多只医药股持续走强,成为市场亮点之一。 值得关注的是,天太机器人宣布与某国际客户签署全球首个具身智能人形机器人...
14:02
近日,一则重磅消息在财经界引发广泛关注:全球知名私募股权公司KKR已成功脱颖而出,成为日产汽车全球总部大楼的领跑者竞标者。这座标志性建筑坐落日本横滨,承载着日产汽车多年的辉煌历史与全球战略布局。尽管交易的具体方式和金额尚未对外公开,但此消息一经传出便引起市场高度瞩目。 此次收购若能顺利达成,不仅将为KKR带来一项极具战略价值的资产,更将显著提升其在不动产投资...
14:02
2025年8月20日,上海金融法院与上海证监局联合发布十起具有代表性的证券虚假陈述案例,涵盖五起审判案例和五起行政执法案例,为市场参与者提供清晰的规则指引。这些案例全面展示了监管机构对证券市场虚假陈述行为的严厉打击态势,具有重要的实践指导意义。 此次发布的典型案例涉及多家知名上市公司,包括*ST金泰、中安科、上海电气等在主板上市的公司,以及退市富控、*ST巴...
14:02
2025年8月21日,大和证券发布最新研报,对药明生物上半年业绩给予高度评价。报告指出,该公司业绩表现符合市场预期,不仅收入规模实现显著增长,毛利率水平也创下新高,同时积压订单量大幅提升,展现出强劲的发展势头。基于药明生物卓越的业绩表现和行业领先地位,大和证券对其未来发展充满信心,将2025年至2027年的毛利率预测上调1.5至1.6个百分点,销售及管理费用...
14:02
泰福泵业最新动态:液冷泵项目蓄势待发 市场开拓稳步推进 8月21日,泰福泵业通过官方互动平台发布重要进展信息,透露公司自主研发的液冷泵项目目前正处于初期研发阶段,整体进展顺利。公司强调,当前团队正全力以赴推进产品技术迭代,并积极布局市场拓展工作,预计未来将逐步推向更广阔的应用领域。 与此同时,泰福泵业还就近期市场关注的热点问题作出回应。公司表示,相关...
14:02
2025年8月21日下午,港股创新药板块迎来强劲反弹,多只个股表现亮眼。乐普生物股价涨幅突破9%,复宏汉霖同样劲升超5%,君实生物与荣昌生物等企业也纷纷录得不同程度的上涨。这一轮市场暖流主要源于投资者对创新药研发前景的持续看好,以及行业整体发展潜力的积极预期。随着生物医药技术的不断突破,创新药企正迎来新的发展机遇,市场信心也随之水涨船高。此次板块集体上涨,不...
14:02
8月21日下午,信创概念板块迎来强势反弹,北信源股价强势涨停,科创信息、麒麟信安、荣科科技等个股也纷纷跟风上涨。此次市场异动主要源于资金对信创领域的关注度显著提升,带动相关个股在短期内呈现活跃走势。信创产业作为国家战略性新兴产业,近年来受到政策端持续加码支持,市场预期其长期发展前景广阔。此次板块集体上涨反映出机构投资者对信创产业链的看好,尤其是核心软硬件企业...
14:02
今日农化制品板块迎来强势反弹,美邦股份率先冲击涨停板,随后亚钾国际、新洋丰、史丹利、扬农化工、联化科技等个股纷纷紧随其后,呈现普涨态势。这一轮板块拉升主要得益于市场情绪的显著回暖以及农化需求进入传统旺季所带来的季节性复苏,双重利好因素共振,提振了投资者信心。随着市场对相关企业未来业绩的预期持续升温,资金纷纷涌入,进一步推动股价持续上行,板块整体表现强劲。此次...