夜雨聆风学习资料网

ARTICLE · 1031228

你的 AI 助手,在听一个扩展的话

你的 AI 助手,在听一个扩展的话

你的 AI 助手,在听一个扩展的话

一条本该只改网页的浏览器扩展,把五款带 AI 助手的软件全绕进去了。

研究员 Gal Weizman 没碰模型护栏,直接盯上了通道。助手在浏览器里有副“身体”,能看屏幕、开摄像头、替你点按。它只听一个受信任页面的话,可普通扩展偏偏改得动这个页面。扩展一插手,助手就开始听它的了。

这招叫 Prompt-Forcing。指令不用藏进文章里等模型上钩,攻击者直接整条追发,直到助手照做。五款产品里,Opera Neon 门槛最低,一步就能拿下;Chrome 和 Comet 能读本地文件、截图;Comet 最狠,连你的访问历史都能翻。五家厂商都认了问题,发了赏金,但只有 Chrome 和 Edge 给了编号和补丁。

眼下最实在的动作:把 Chromium 系浏览器升到最新版,去扩展列表里清掉认不出、装完没用过的。企业安全团队还得去翻助手和厂商服务器的会话记录。

补丁只堵了具体路径,没重新画那条边界。只要助手还住在浏览器里,这类缺口就还会来。

原文你的 AI 助手,在听一个扩展的话
江苏,22分钟前,

相关学习资料