Palo Alto Networks 旗下 Unit 42 指出,瀏覽器整合 Gemini 等 AI 助手後,為代替使用者完成任務,必須取得較高權限並接觸分頁、本機檔案與瀏覽器核心功能。這使 AI 助手可能成為攻擊者下達指令的渠道,形成傳統瀏覽器未有的新攻擊面。
Google 於 1 月修補 Chrome 高風險漏洞;研究顯示,惡意擴充套件可劫持 Gemini 側邊面板,進而讀取使用者本機檔案。Unit 42 認為,這次補丁證明 AI 與瀏覽器深度整合後,既有擴充套件風險可能被放大,業者必須持續檢查權限邊界與指令傳遞機制。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。