安全平台 LayerX 揭露「BioShocking」提示注入攻擊,攻擊者可將竊密指令包裝成虛擬遊戲情境,誘使具代理功能的 AI 瀏覽器存取並外洩敏感資料。事件顯示,AI 即使能理解網頁內容,仍可能無法辨別模擬任務背後的惡意意圖。
LayerX 測試六款主流 AI 瀏覽器,結果全數未能識別虛擬情境中的竊密行為。通報業者後,僅 OpenAI 成功修補 ChatGPT Atlas 漏洞,其餘五家多數仍未有效處理;相關報導未公布各廠商名稱、確切通報與修補日期,也未涉及金額。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。