AI 瀏覽器可在使用者已登入的分頁讀取資料、操作網站,便利性也讓大型語言模型直接接觸 GitHub、郵件與密碼管理器等敏感資源。LayerX 將這類情境操弄漏洞命名為 BioShocking,凸顯僅靠模型護欄,仍難分辨遊戲規則與真實惡意指令。
LayerX 於 2026 年 6 月 29 日公布概念驗證,以「2+2=5」假遊戲誘導 ChatGPT Atlas、Comet、Fellou、Genspark Browser、Sigma Browser 與 Claude Chrome,6 款全從私人 GitHub 取出 SSH 帳密。業者自 2025 年 10 月起獲通報,僅 OpenAI 修補成功,Anthropic 修補失敗。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。