Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险

近日,人工智能领域再曝重大安全事件。Perplexity 公司推出的 Comet 浏览器被曝存在严重的安全漏洞,该漏洞允许浏览器在处理网页内容总结请求时,随意接受并执行页面中的文本内容,包括隐藏的恶意指令。这种攻击方式被称为间接提示注入攻击,其危害性不容小觑。图源备注:图片由AI生成,授权服务商Midjourney

这一漏洞的发现者竟是竞争对手 Brave 浏览器的安全团队。他们在对比自家 AI 服务 Leo 与其他浏览器 AI 实现时,敏锐地察觉到了 Comet 浏览器的安全隐患。Brave 的高级移动安全工程师 Artem Chaikin 和隐私与安全副总裁 Shivan Kaul Sahib 在一篇详尽的博客文章中透露,他们在研究 Comet 浏览器时发现了这些漏洞,并已向 Perplexity 官方报告。这一事件不仅揭示了浏览器中代理 AI 实现所面临的安全挑战,也再次敲响了人工智能安全领域的警钟。

Chaikin 和 Sahib 进一步解释道,这种漏洞的核心问题在于人工智能在处理网页内容时,无法有效区分用户的真实指令与页面中的不可信内容。他们还创建了一个概念验证攻击示例,通过将恶意指令隐藏在 Reddit 页面的“剧透”标签中,成功演示了攻击过程。当 Comet 浏览器被请求总结该页面时,它不仅获取了恶意指令,还成功提取了一次性密码,进而获取了用户的 Perplexity 账户访问权限。

值得注意的是,这一问题并非孤例。此前,AI 代码编辑器 Cursor 也曾修复过类似的间接提示注入漏洞,谷歌的 Gemini for Workspace AI 助手也曾面临同类安全问题。这一系列事件再次凸显了网络安全的基本原则在人工智能领域的适用性。

Perplexity Comet浏览器遭恶意指令攻击 已修复但需警惕安全风险插图1

Chaikin 和 Sahib 指出:“Perplexity Comet 中的这一漏洞凸显了代理 AI 浏览器面临的根本挑战:确保代理仅执行与用户意图一致的操作。”这一观点得到了业界的广泛认同。

目前,Perplexity 方面尚未对此漏洞的修复情况做出正式回应。尽管 Brave 报告称该漏洞已在2025年8月13日得到修复,但 Brave 的一位发言人表示,Perplexity 并未公开分享具体的修复方案,且其代码并非开源。他们还强调,无法保证 Comet 已经彻底修复所有可能的提示注入攻击。

关于 Brave 的 Leo AI 是否经历过类似问题,该发言人明确表示,Leo 的 AI 总结功能无法触发浏览器以代理身份执行独立操作,从而降低了安全风险。

划重点:
? 发现漏洞:Perplexity 的 Comet 浏览器存在处理恶意输入的安全漏洞,导致间接提示注入攻击的发生。
? 修复情况:Brave 报告称该漏洞已修复,但尚未完全解决所有可能的提示注入攻击。
? 安全警示:此事件提醒用户在使用代理 AI 浏览器时,需关注安全与隐私保护。

最新快讯

2026年01月14日

11:17
声明:本文来自于微信公众号 新播场,作者:场妹,授权站长之家转载发布。在小红书看笔记,也要收费了?近日,小红书被曝内测“付费笔记”新功能,这项功能针对摄影师、画师及长文章创作者,设有三种付费模式:高清原图付费下载、单篇笔记付费阅读和笔记合集付费解锁。小红书悄然推开内容付费的大门,试图在广告与电商之外,为创作者开辟直接向用户收费的...
11:17
2026年1月14日,沃尔玛与谷歌宣布达成合作,在Gemini中推出全新AI购物功能。当用户使用Gemini搜索时,系统将根据场景推荐沃尔玛及山姆会员店的商品。若用户绑定沃尔玛账户,Gemini可基于其历史购买记录智能推荐互补商品,并支持直接合并至现有购物车完成结算。此举旨在提升购物便捷性与个性化服务水平。
11:17
AOC于2026年1月13日震撼发布全新电竞显示器——25G41SE/WS,为游戏玩家带来极致的视觉体验。这款显示器采用24.5英寸Fast IPS面板,以1920×1080的分辨率呈现细腻画面,原生刷新率高达300Hz,更可通过超频技术达到310Hz的惊人刷新速度,确保游戏过程中画面流畅无卡顿。凭借VESA DisplayHDR 400认证,该显示器在HD...
11:17
2026年1月14日,国内钨精矿价格突破每吨50万元,APT价格升至73万元以上,钨粉价格接近120万元。此次价格上涨主要受供需紧张及成本上升影响,反映出稀有金属市场持续升温。业内分析认为,短期内钨价或将维持高位运行。
11:17
2026年1月14日,赛德卫星宣布完成B轮融资,由中国科学院空天信息创新研究院和西部证券联合投资。赛德卫星位于湖南北斗产业园,是“1+2+3+N”体系中的核心产业枢纽,专注于小、微、纳卫星平台与整星研发制造。公司具备年产超150颗50至500千克级小卫星的能力,采用脉动流、信息流、物料流“三流合一”的柔性化生产模式,可提供定制化、批量化的一站式卫星制造服务...
11:17
2026年1月14日,谷歌宣布推出新一代开源医疗AI模型MedGemma 1.5,增强对医学影像的支持。同时发布的还有开源医疗语音转文本模型MedASR。两款模型旨在提升临床工作流程效率,支持全球开发者和医疗机构免费使用,推动人工智能在医疗领域的应用与发展。
11:17
2026年1月14日,受AI热潮推动,日东纺生产的高端电子级玻璃纤维布供不应求,苹果、高通争相采购。该材料用于芯片基板和PCB板,苹果已派员驻扎三菱瓦斯化学,确保BT基板原料供应;高通则接触日本小型供应商莜麦化学,寻求替代方案。目前三菱瓦斯化学正与客户协商应对供应紧张局面。
11:17
声明:本文来自于微信公众号 壹娱观察,作者:王心怡,授权站长之家转载发布。12月底,一波剧粉涌进了上海豫园。有人兴致勃勃与所追剧集的剧集场景、角色立牌合照;有人一袭古风造型,主打一个沉浸式游园;有人在社交平台再次安利一下自己的心头好;也有人遗憾未能到场,只好在评论区询问是否有人能帮忙购买周边……当一批批如《藏海传》《凡人修仙传》...
11:17
2026年1月14日,海关总署表示,2025年我国人工智能相关产品贸易趋势与全球基本同步,呈现快速增长。在全球AI贸易增长约两成的背景下,我国AI中间品进口显著,激光雷达、电脑零部件进口分别增长超20%和20%。光收发模块、大型变压器、储能电池等出口分别增长近60%和18.8%。终端方面,搬运、焊接机器人出口增速均超60%,广泛应用于海外基建;智能手表、智...
11:17
2026年1月14日,万蚁归科技宣布完成1000万元天使轮融资,由登事利有限公司独家战略投资。万蚁归科技是一家聚焦多产业融合的生态建设商,依托AI算力平台与大数据系统,推动传统产业数字化转型。公司独创“酱酒游戏化”链游生态,融合区块链、元宇宙与大数据技术,助力区域特色产业升级。本轮融资将用于AI算力平台升级、核心技术研发及链游生态的市场拓展,加速构建“技术...
11:17
2026年1月14日,无人运输全栈解决方案提供商大块头智驾宣布完成B++轮融资,由南沙产投基金、云和资本共同投资。该公司拥有32年军工自动驾驶技术及主机厂造车经验,具备“车、路、云一体协同”能力,首创浸入式“人机共驾”模式,致力于为智慧矿山提供智能化运输工具。本轮融资将用于技术研发与商业化落地,进一步巩固其在无人运输领域的领先地位。
11:17
2026年1月14日,姜歌机器人宣布完成B轮融资,投资方为山东产投。姜歌机器人专注于美妆、鞋服、医药等领域的仓储物流AMR机器人解决方案。与传统AGV不同,其AMR产品可在不中断仓库运营、无需更换货架的情况下完成部署,适配现有仓储环境,助力存量市场智能化升级。本轮融资将加速公司技术研发和市场拓展。