行业72°

ChatGPT Atlas 等6款AI浏览器曝BioShocking漏洞,可被诱导泄露用户信息

ChatGPT Atlas 等 6 款 AI 浏览器曝漏洞:用 2+2=5 削弱约束,诱导泄露用户信息

精选理由

这6款AI浏览器有安全漏洞,攻击者用算术题骗它们交出你的密码和Cookie。OpenAI修了,Perplexity和Anthropic还没搞定,赶紧看看你用的中招没。

AI 摘要

安全公司 LayerX 披露 BioShocking 漏洞,影响 ChatGPT Atlas、Perplexity Comet、Anthropic Claude 扩展等6款AI浏览器产品。攻击者通过制作恶意网页,利用“2+2=5”等错误答对逻辑削弱 AI 安全约束,诱导其泄露已保存密码、会话 Cookie 和私有 Token。OpenAI 已修复 ChatGPT Atlas 中的漏洞;Perplexity 关闭报告但未处置;Anthropic 的补丁未通过后续验证。

原文 · IT之家

ChatGPT Atlas 等 6 款 AI 浏览器曝漏洞:用 2+2=5 削弱约束,诱导泄露用户信息

IT之家 7 月 1 日消息,科技媒体 digitaltrends 昨日(6 月 30 日)发布博文,报道称包括 ChatGPT Atlas、Perplexity Comet 在内的 6 款 AI 浏览器产品存在漏洞,能被诱导泄露用户敏感数据。 IT之家附上受影响的 6 款产品如下: ChatGPT Atlas Perplexity Comet Fellou Genspark Browser Sigma Browser Anthropic 面向 Chrome 的 Claude 扩展 该漏洞由安全公司 LayerX 披露,名为 BioShocking,可以诱导上述 AI 浏览器产品泄露包括已保存密码、会话 Cookie、私有 Token 等内容。 在攻击流程方面,攻击者首先制作一个恶意网页,该网页隐藏着提示信息,告诉 AI 它已进入一个寻找秘密字符串的游戏。 该页面呈现了一个类似《生化奇兵》游戏的谜题,答错反而得分,以错误答案得分的方式改写判断逻辑, 例如把“2+2=5”视为可接受结果。 研究人员称,一旦 AI 接受这套上下文,就会减弱原有安全约束,随后会按“下一关目标”去其他页面复制隐藏代码,实际触达的是用户登录信息。 修复方面,LayerX 表示,已在 2025 年 10 月至 2026 年 1 月期间向所有相关厂商通报发现,之后才公开披露。 公开结果显示,OpenAI 已修复 ChatGPT Atlas 中的相关问题;Perplexity 关闭报告但未采取处置;Anthropic 尝试修复 Claude 扩展,但 LayerX 称补丁未能通过后续验证。