馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 提示注入攻擊

AI 瀏覽器爆資安風險 間接提示詞注入恐挾持 AI 助理

1 篇報導 · 首次偵測 2026-08-04 · 最後活動 2026-08-04

代理式 AI 瀏覽器不只讀取網頁,也能代替使用者登入帳號、整理郵件及執行交易;若系統把外部內容誤認為可信指令,風險便會從錯誤回答升高為實際操作。「間接提示詞注入」正是將惡意命令藏進網頁或郵件,誘使 AI 助理越權行動。

最新研究指出,單一網頁中的隱藏指令就可能挾持 AI 助理,進而操作已登入帳號或擷取私人資料。相關報導未公布研究機構、測試規模及揭露日期;專家與業者建議採用登出模式、為關鍵操作增設人工確認,並依最小權限原則限制工具與帳號的存取範圍。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)