相信大家在用生成式 AI的時候,都會使用整合瀏覽器吧🌐
那你知道現在的新風險嗎💥
Perplexity AI 瀏覽器 Comet 的驚人風險
例如Perplexity 推出的 AI 瀏覽器 Comet ,可能會在未經使用者許可下,自動前往冒牌的電商網站、填寫信用卡資料並下單購物🛒
甚至還會將釣魚郵件自動加入待辦清單、執行表單填寫動作🎣
這些看起來像是電影中的未來劇情真實上演,但實際看起來是非常危險的呀☠️
「PromptFix」攻擊手法:AI 變成背後代理人
更危險的是,駭客透過「PromptFix」手法,利用隱藏提示操控 AI
讓AI 變成「背後代理人」,在背後完成危險操作🤖
歐米英泰資安建議🚨
編編在這裡建議大家🚨
- ✅在授權 AI 執行敏感操作前,還是要保留人工確認的機制
- ✅提醒大家使用 AI 時務必提高警覺,別讓自動化成為安全漏洞!
- ✅企業與開發者應引入多層驗證與異常檢測設計
- ✅最重要的是要定期加強教育員工資安意識
