請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

【駭客不找你,直接騙你的 AI】AI 瀏覽器陷「提示注入」資安危機,怎麼自保?

TechOrange 科技報橘

更新於 2025年8月25日21:21 • 發布於 6小時前 • 廖紹伶

AI 瀏覽器大戰開打,蘋果、OpenAI、The Browser Company 與 Brave 等公司都在積極投入相關功能。這類瀏覽器不只會摘要網頁內容,還能作為「代理」幫使用者下指令、自動完成交易,例如處理郵件、預定門票、填寫表格或控制帳戶。然而,這種便利也帶來重大安全與隱私風險。

網路安全公司 Guardio 最新研究揭露, Perplexity 的 AI 瀏覽器 Comet 和 OpenAI 的 ChatGPT Agent 模式,都可能成為新型提示注入(prompt injection)攻擊的受害者。該研究團隊還發現,一旦使用者在登入狀態下信任 AI 代理(AI Agent)處理任務,攻擊者就能利用惡意設計的頁面或郵件,欺騙 AI 完成本來不應該進行的操作

研究測試:Perplexity Comet 走入詐騙的三種情境

Guardio 針對 Comet 進行測試,結果 Comet 確實在假冒的沃爾瑪網站上購買了一支 Apple Watch──Comet 在未確認網站合法性的情況下掃描網站、導航至結帳頁面,並自動填寫信用卡和地址的資料,中間完全無需人工確認即可完成購買。

在第二項測試中,Guardio 偽造了一封來自 ProtonMail 地址的 Wells Fargo(富國銀行)郵件,並附上了一個真實運行中的釣魚網站連結。Comet 將這封郵件視為來自銀行的合法指令,並點擊了釣魚連結,並在偽造的 Wells Fargo 登入頁面中,提示使用者輸入其帳號密碼。

在第三項測試中,Guardio 測試了一個「提示注入」情境:設計一個假的 CAPTCHA (人機驗證)頁面,在其原始碼中隱藏了對 AI 代理的指令。結果,Comet 真的將這些隱藏的指令,誤判為合法命令,並點擊了 CAPTCHA 按鈕,結果觸發了一個惡意檔案的下載。Guardio 將這個新型提示注入手法稱為「PromptFix」

人眼看不到的惡意操作,新型詐騙「Scamlexity」來臨

Guardio 指出,PromptFix 攻擊的關鍵在於誘使 AI 點擊不可見按鈕,以繞過驗證並觸發惡意下載,全程不需人類介入。Guardio 也告訴《The Hack News》,ChatGPT Agent 同樣存在風險,只是其下載檔案會存於虛擬環境,而非使用者電腦。

除了 CAPTCHA 注入,Brave 瀏覽器團隊也展示了另一種手法:間接提示注入(Indirect Prompt Injection)──攻擊者可以把惡意指令藏在白底白字的文字、HTML 註解,甚至是社群平台的留言中。當使用者要求 Comet 摘要頁面內容時,AI 會把這些隱藏訊息當成使用者請求來執行。

傳統詐騙靠騙人點擊連結,現在的詐騙是直接騙 AI 幫忙點,速度更快,也更難被人類察覺。Guardio 研究人員 Nati Tal 和 Shaked Chen 表示,這類手法並非單純利用漏洞,而是抓住 AI 的「助人傾向」:快速、完整、毫不猶豫地執行指令。

在 AI 對抗 AI 的時代,騙子不需要欺騙數百萬人,他們只要破解一個 AI 模型,就能無限複製攻擊,」Guardio 研究人員強調這種新型態威脅,正在取代傳統「以人為中心」的攻擊模式。他們稱這種現象為「Scamlexity」,意指代理式 AI 正在將詐騙提升到新的境界。

使用者該如何自保?

根據《The Hacker News》,研究結果顯示,AI 系統不能只依靠「等到攻擊發生再處理」的被動防禦,而是要能夠主動預測、偵測並中和攻擊,這需要一套更完整的防護措施,例如釣魚偵測、網址信譽檢查、網域偽裝辨識、惡意檔案防堵等,給 AI 加上安全護欄,避免讓 AI 代理誤入駭客設下的陷阱。

Brave 也建議為 AI 瀏覽器建立更嚴格的護欄,包含區分使用者命令和網站內容、檢查使用者的請求是否與要求的操作一致、在執行涉及安全與隱私的操作時要求使用者再次確認等。

《Bleeping Computer》提醒,在代理式 AI 瀏覽器安全機制尚未成熟之前,使用者不應該把銀行業務、購物或電子郵件登入等敏感任務交給瀏覽器。同時,也應該避免將帳號密碼、財務細節,或個人資料直接交給 AI 代理,而是在必要時手動輸入,作為最後的確認步驟

AI 機器人浪潮來襲!立即免費下載《AI 機器人全球 7 大勢力關鍵報告》,解鎖各國 AI 機器人發展重點

*本文開放合作夥伴轉載,資料來源:《The Hacker News》brave《Bleeping Computer》,首圖來源:AI 工具生成

加入『 TechOrange 官方 LINE 好友』 掌握最新科技資訊!

查看原始文章

更多理財相關文章

01

退休日安排有撇步!這兩天最好 達人:差一天少領一個月年金

太報
02

55歲退休 4步驟計算所需資金 搞懂勞保與生活安排

新頭殼
03

蘋果宣戰詐騙集團! iOS26「來電篩選」功能將自動掛斷詐騙電話

太報
04

【錢進海外-日本篇2-1】浪漫不敵現實 赴日買房為何成噩夢?

太報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
轉發 (0)
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
查看更多

最新消息

iPhone 設計三年三變,Air、Fold 到全玻璃週年版接連登場

科技新報

Google 摺疊機 Pixel 10 Pro Fold 登場!售價 56,990 元起具備 IP68 防塵防水在十月開賣

俏媽咪玩3C

鴻海增資墨西哥子公司51億元 估用於擴大AI伺服器產能

anue鉅亨網

百億資金助攻國際舞台!國發會率45家新創進軍日本 揭示5大策略

anue鉅亨網

光電業者挨罰900萬!彭啟明:廢棄物9月底前未清空 政府不除排接手

CTWANT

國際廢鋼持穩 豐興鋼筋盤價續開平盤

anue鉅亨網

風睿3-2風場二度結盟世紀集團 台灣最大合作案

中央通訊社

關稅大刀劈來、 9月如何申報暫繳營所稅? 勤業眾信教你善用「這些」工具

anue鉅亨網

想換大螢幕?三星 Odyssey G75F 推出 37、40 吋雙尺寸曲面螢幕,給玩家帶來更大視野的全"星"滿足

俏媽咪玩3C

〈財報〉拼多多Q2營收超預期 美中關稅與同業競爭侵蝕獲利

anue鉅亨網

宏捷科傳切入韓系手機PA供應鏈 宏捷科H2出貨有望逐步放量

anue鉅亨網

主打輕薄防護,蘋果傳考慮推 iPhone 17 Air 邊框殼

科技新報

台股 AI 與軍工雙引擎!慧友、新漢、光聖、雷虎、JPP-KY 衝漲停板

科技新報

軟銀集團投資 AI 熱潮表現亮眼,但將來回報是否值得令人存疑

科技新報
影音

ETF代號尾巴有13種?00980A、00980D、00980T都不同!主動式ETF、債券型ETF一看就懂,表格控來整理!|佑佑,峰哥|人人都能學會

商周財富網

富邦人壽上半年股票獲利752億元 投報率逾2成(圖)

中央通訊社

富邦人壽上半年股票獲利752億元 投報率逾2成

中央通訊社

遭檢調搜索 泓德能源:全力配合調查

中央通訊社

Jefferies大幅上調標普500目標至6600點 AI與企業獲利成主要推力

anue鉅亨網

半導體大咖9月齊聚台北 台積電、日月光、輝達將於SEMICON分享新趨

太報

宣明智告它詐欺!華盛黑歷史曝光 綁女官員強拍裸照逼放水

太報

超強運!花100元獨得5.79億頭獎 台東幸運兒「已現身」領獎

太報

輝達機器人新大腦 最快今晚亮相

anue鉅亨網

〈台幣〉9月降息呼聲高!亞幣齊揚 中止連8貶收30.45元

anue鉅亨網

房仲:全台住宅含車位中位價1378萬 2年漲178萬

中央通訊社

三星推出全新 Odyssey G75F 電競螢幕,更大 37 吋與 40 吋雙版本全面滿足遊戲與工作等需求

ifans 林小旭

台電鎖定4省道電桿地下化 200億強化產業供電韌性

中央通訊社

Exynos 不夠力不是重點!韓媒直指問題是三星被台積電壓著打

科技新報

蘋果摺疊 iPhone 明年推,搭四鏡頭、Touch ID、C2 自研晶片

科技新報

台積電2奈米傳排除中國製設備 公司回應

NOWNEWS今日新聞

定期定額晚6年,竟差100萬?蔡至誠:前10年就決定你的報酬!

CMoney

薪資通膨壓力太大,日本升息可能性增

科技新報

泓德能源 本公司配合檢調單位進行調查

MoneyDJ理財網

康霈* 114年第2季綜合損益表,每股虧損0.16元

MoneyDJ理財網

泓德能源:公司配合檢調單位進行調查事宜

MoneyDJ理財網

買盤湧入中國股市大漲續創高 成交額創歷史次高

中央通訊社

鮑爾釋鴿派訊號 債市先行慶祝 法人:債跑贏科技股、非投等債最具吸引力

anue鉅亨網

〈富邦金法說〉韓蔚廷低調避談三商美邦招親案 正面看待實支險漲價

anue鉅亨網

鴻海子公司取得FII AMC MEXICO S. DE R.L. DE C.V.股權,計1.68億美元

MoneyDJ理財網

中環8/14~25處分廣達1,170張,損失約723萬元

MoneyDJ理財網