综合
7*24 快讯
AI科普
合作
全部
英雄令
项目方
开发者
产品方
投资者
在2026年拉斯维加斯黑帽大会上,安全机构Zenity披露重大漏洞“PleaseFix”。攻击者仅需一封邮件或社交帖子,无需用户交互即可劫持Claude、Gemini等五大主流AI浏览器。漏洞源于“意图冲突”,AI无法区分用户指令与读取内容中的恶意指令,可导致数据被窃、账户接管甚至电脑被远控。此外,机构还披露了植入虚假浏览历史的“HistoryFixing”技术。目前,该机构已通报相关厂商,部分平台已发布补丁修复,但仍有平台尚未完成修补,提醒广大用户警惕AI浏览器的安全风险。
原文链接
加载更多
暂无内容