事件檔案
AI Agentic AI
研究人員揭露 Perplexity AI 瀏覽器零點擊漏洞 PerplexedBrowser
3 篇報導 · 首次偵測 2026-03-10 · 最後活動 2026-03-10
Perplexity 推出的 AI 瀏覽器 Comet 整合代理功能,可代替使用者瀏覽網頁及存取本機資料。資安公司 Zenity 指出,這類高度授權的 AI 代理若遭間接提示注入,可能把網頁中的惡意指令誤當成使用者要求,讓傳統「需點擊才中招」的防護失效。
Zenity 於 3 月 10 日揭露零點擊漏洞「PerplexedBrowser」:攻擊者只需預先在網頁植入提示,Comet 讀取後即可在使用者不知情下搜尋、讀取並外洩電腦檔案。研究人員還展示攻擊可進一步鎖定 1Password 密碼保險庫內容,甚至挾持密碼管理工具帳號。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡研究人員利用 Perplexity AI 推理漏洞成功誘騙 Comet 瀏覽器存取釣魚網站
Perplexity 推出的 Comet 是可代替使用者瀏覽與操作網站的 AI 瀏覽器。資安業者 Guardio 指出,其「代理式喋喋不休(Agentic Blabbering)」機制會過度揭露推理與決策資訊,可能讓攻擊者反向掌握防護邏輯,形成新型釣魚風險。
Guardio 最新研究利用 Comet 洩露的推理線索,結合生成對抗網路(GAN)持續調整釣魚頁面,成功降低瀏覽器防護並誘使其存取惡意網站。現有事件資料未提供研究發布日期、受害人數或金額損失,重點在於證實 AI 推理資訊可被用來訓練繞過防護的詐騙模型。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。