代理式 AI 瀏覽器不只讀取網頁,也能代替使用者登入帳號、整理郵件及執行交易;若系統把外部內容誤認為可信指令,風險便會從錯誤回答升高為實際操作。「間接提示詞注入」正是將惡意命令藏進網頁或郵件,誘使 AI 助理越權行動。
最新研究指出,單一網頁中的隱藏指令就可能挾持 AI 助理,進而操作已登入帳號或擷取私人資料。相關報導未公布研究機構、測試規模及揭露日期;專家與業者建議採用登出模式、為關鍵操作增設人工確認,並依最小權限原則限制工具與帳號的存取範圍。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。