馬克雷達MARK RADAR
EN

Google Chrome 補丁揭示 AI 瀏覽器整合之資安風險

2 篇報導 · 首次偵測 2026-03-02 · 最後活動 2026-03-03

Palo Alto Networks 旗下 Unit 42 指出,瀏覽器整合 Gemini 等 AI 助手後,為代替使用者完成任務,必須取得較高權限並接觸分頁、本機檔案與瀏覽器核心功能。這使 AI 助手可能成為攻擊者下達指令的渠道,形成傳統瀏覽器未有的新攻擊面。

Google 於 1 月修補 Chrome 高風險漏洞;研究顯示,惡意擴充套件可劫持 Gemini 側邊面板,進而讀取使用者本機檔案。Unit 42 認為,這次補丁證明 AI 與瀏覽器深度整合後,既有擴充套件風險可能被放大,業者必須持續檢查權限邊界與指令傳遞機制。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR