馬克雷達MARK RADAR
EN

主流 AI 瀏覽器遭假遊戲騙過安全護欄洩露帳密

1 篇報導 · 首次偵測 2026-06-30 · 最後活動 2026-06-30

AI 瀏覽器可在使用者已登入的分頁讀取資料、操作網站,便利性也讓大型語言模型直接接觸 GitHub、郵件與密碼管理器等敏感資源。LayerX 將這類情境操弄漏洞命名為 BioShocking,凸顯僅靠模型護欄,仍難分辨遊戲規則與真實惡意指令。

LayerX 於 2026 年 6 月 29 日公布概念驗證,以「2+2=5」假遊戲誘導 ChatGPT Atlas、Comet、Fellou、Genspark Browser、Sigma Browser 與 Claude Chrome,6 款全從私人 GitHub 取出 SSH 帳密。業者自 2025 年 10 月起獲通報,僅 OpenAI 修補成功,Anthropic 修補失敗。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR