Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险

近日,人工智能领域再曝重大安全事件。Perplexity 公司推出的 Comet 浏览器被曝存在严重的安全漏洞,该漏洞允许浏览器在处理网页内容总结请求时,随意接受并执行页面中的文本内容,包括隐藏的恶意指令。这种攻击方式被称为间接提示注入攻击,其危害性不容小觑。图源备注:图片由AI生成,授权服务商Midjourney

这一漏洞的发现者竟是竞争对手 Brave 浏览器的安全团队。他们在对比自家 AI 服务 Leo 与其他浏览器 AI 实现时,敏锐地察觉到了 Comet 浏览器的安全隐患。Brave 的高级移动安全工程师 Artem Chaikin 和隐私与安全副总裁 Shivan Kaul Sahib 在一篇详尽的博客文章中透露,他们在研究 Comet 浏览器时发现了这些漏洞,并已向 Perplexity 官方报告。这一事件不仅揭示了浏览器中代理 AI 实现所面临的安全挑战,也再次敲响了人工智能安全领域的警钟。

Chaikin 和 Sahib 进一步解释道,这种漏洞的核心问题在于人工智能在处理网页内容时,无法有效区分用户的真实指令与页面中的不可信内容。他们还创建了一个概念验证攻击示例,通过将恶意指令隐藏在 Reddit 页面的“剧透”标签中,成功演示了攻击过程。当 Comet 浏览器被请求总结该页面时,它不仅获取了恶意指令,还成功提取了一次性密码,进而获取了用户的 Perplexity 账户访问权限。

值得注意的是,这一问题并非孤例。此前,AI 代码编辑器 Cursor 也曾修复过类似的间接提示注入漏洞,谷歌的 Gemini for Workspace AI 助手也曾面临同类安全问题。这一系列事件再次凸显了网络安全的基本原则在人工智能领域的适用性。

Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险插图1

Chaikin 和 Sahib 指出:“Perplexity Comet 中的这一漏洞凸显了代理 AI 浏览器面临的根本挑战:确保代理仅执行与用户意图一致的操作。”这一观点得到了业界的广泛认同。

目前,Perplexity 方面尚未对此漏洞的修复情况做出正式回应。尽管 Brave 报告称该漏洞已在2025年8月13日得到修复,但 Brave 的一位发言人表示,Perplexity 并未公开分享具体的修复方案,且其代码并非开源。他们还强调,无法保证 Comet 已经彻底修复所有可能的提示注入攻击。

关于 Brave 的 Leo AI 是否经历过类似问题,该发言人明确表示,Leo 的 AI 总结功能无法触发浏览器以代理身份执行独立操作,从而降低了安全风险。

划重点:
? 发现漏洞:Perplexity 的 Comet 浏览器存在处理恶意输入的安全漏洞,导致间接提示注入攻击的发生。
? 修复情况:Brave 报告称该漏洞已修复,但尚未完全解决所有可能的提示注入攻击。
? 安全警示:此事件提醒用户在使用代理 AI 浏览器时,需关注安全与隐私保护。

最新快讯

2026年03月05日

18:30
微新创想:2026年3月5日,TÜV莱茵北美洲正式完成对咨询与培训机构Quality Support Group Inc.(QSG)的整合。此次整合在北美地区实施,由TÜV莱茵主导,旨在强化其在该区域的业务布局。 此次整合标志着TÜV莱茵在北美市场迈出了重要的一步。通过将QSG纳入旗下,TÜV莱茵不仅扩大了其服务网络,还增强了在专业领域内的技术实力和行业影响...
18:30
微新创想:2026年3月,爱立信在巴塞罗那举行的MWC世界移动通信大会期间,凭借“意图感知切片(ARRP)”技术荣获GTI年度大奖——移动技术创新突破奖。这项技术代表了5G网络智能化发展的重要一步,其核心在于实现无线资源的自动划分。ARRP通过先进的算法和智能分析,能够实时感知用户需求并动态调整网络资源分配。 微新创想:ARRP具备四大显著特性,包括动态频谱...
18:30
微新创想:3月5日,杭州瓴通智能科技有限公司在浙江杭州正式注册成立,注册资本为1000万元,法定代表人是林鸣晖。公司由阿里巴巴旗下的北京锐讯灵通科技有限公司全资持有,标志着阿里巴巴在智能科技与基础软件领域的布局进一步深化。此次成立的新公司专注于软件开发与销售,同时也涉及计算机软硬件及外围设备的制造业务。通过这一举措,阿里巴巴不仅增强了其在人工智能底层技术方面...
18:30
微新创想:2026年3月5日,万马股份(SZ002276)发布公告,宣布拟筹划发行境外股份(H股)并在香港联交所上市。这一重大举措标志着公司国际化战略迈出了实质性步伐,将进一步拓宽融资渠道,优化资本结构,提升国际品牌影响力,并为海外业务拓展提供有力支持。 目前,公司正在与相关中介机构就具体方案进行深入探讨,相关细节尚未最终确定。值得注意的是,此次境外上市不会...
18:30
微新创想:2026年3月,西班牙巴塞罗那举行的世界移动通信大会(MWC)期间,智元机器人携搭载移远通信5G、Wi-Fi等模组的灵犀X2半尺寸人形机器人亮相移远展台。该机器人不仅具备多语种交互功能,还能够进行太极与舞蹈表演,充分展现了人工智能与机器人技术的创新融合。 移远通信提供的模组及天线方案已经通过全球多项认证,能够确保机器人在不同地区稳定运行。这些模组支...
18:30
微新创想:3月5日,阿里巴巴CEO吴泳铭通过内部邮件回应通义千问核心负责人林俊旸离职事件。林俊旸于3月4日在社交平台宣布卸任,其曾为阿里最年轻的P10级技术高管,主导构建Qwen全系列开源大模型。 吴泳铭表示,阿里将持续加大AI研发投入,坚持开源模型策略,并成立由其本人、阿里云CTO周靖人及饿了么董事长范禹牵头的基础模型支持小组,统筹资源强化基础模型建设。 ...
18:30
微新创想:3月5日,均胜电子与恩力动力宣布达成战略合作,共同开拓具身智能机器人动力能源市场。双方将整合电池管理系统(BMS)、固态电池及具身智能技术优势,在产品协同、技术融合与市场共建等方面深度合作,提供“电芯+BMS+数据服务”一体化能源解决方案。 此次合作旨在应对人形机器人对高能量密度、高安全性、轻量化电池的迫切需求。随着具身智能机器人技术的快速发展,市...
18:30
微新创想:2026年3月5日,PingPong以3760万元竞得信航支付剩余49%股权,实现100%控股 此次交易标志着PingPong在跨境支付领域的重要布局 信航支付持有多项支付牌照,业务覆盖全国互联网支付、浙江预付卡发行与受理、跨境外汇及跨境人民币支付 通过收购信航支付,PingPong能够进一步优化业务结构,提升整体运营效率 交易已完成竞价程序,后续...
18:30
微新创想:英伟达近期宣布将复产GeForce RTX 3060显卡 该产品预计将在2026年3月10日至20日期间陆续抵达各大品牌销售渠道 此次复产的GeForce RTX 3060显卡采用128-bit位宽设计 配备8GB显存版本 性能相比之前推出的12GB显存版本有所下降 厂商表示将在产品到货后正式开始销售 这一举措主要是为了增加入门级游戏显卡的市场供应...
18:30
微新创想:2026年3月5日,小鹏汇天在广州黄埔区量产工厂实现5台“陆地航母”飞行器同日下线并完成多机试飞。这一里程碑事件不仅展示了飞行汽车制造的技术突破,也标志着小鹏汇天在智能出行领域迈出了坚实一步。 该工厂作为全球首个飞行汽车现代化流水线量产基地,具备高度自动化的生产能力。在满产状态下,每30分钟即可下线一台飞行器,大幅提升了生产效率和产品交付能力。这一...
18:30
微新创想:2025年10月起,我国自主研发的CR450动车组在沪渝蓉高铁开展运用考核,目标完成60万公里模拟载客运行。截至2026年3月,考核进度已过半,各项试验指标均达标。其单列试验速度达453公里/小时,交会相对速度896公里/小时,噪声、能耗达优级,空气阻力降低超20%,整车减重约50吨。 微新创想:该车型设计适配现有350公里/小时线路,仅需少量基础...
18:30
微新创想:2026年3月,路虎在英国正式发布了揽胜运动版SV Ultimate Edition特别版车型。这款特别版车型限量发售500台,仅面向英国本土市场,旨在向2015年初代SVR车型致敬。外观方面,该车采用了标志性的Velocity Blue Gloss车漆,展现出独特的视觉效果。内饰则采用了双色温莎真皮材质,营造出豪华而舒适的驾乘环境。 在动力系统方...