一个扩展劫持 5 款浏览器内置 AI 助手,狂揽 2 万美元赏金
galwm · hn · 2026-09-17
安全研究者披露一种攻击方式:仅凭一个浏览器扩展,即可通过浏览器内置的 AI 助手(Copilot 等浏览器 AI 功能)劫持 5 款主流浏览器。该漏洞链从 Anthropic、Perplexity、Google、Microsoft 等厂商累计获得 2 万美元漏洞赏金。
「安全」频道最新
- 纽约时报长文解析「递归自我改进」:AI 自己训练自己的起飞情景 — coolbern · 2026-09-17
- 中国发布全球首个 AI 脑机接口医疗器械标准,2027 年 9 月生效 — CurieuxExplorer · 2026-09-17
- Brundage:离散的安全改进不够,收益会被再投入新风险 — Miles_Brundage · 2026-09-17
- Brundage:反监管者把 AI 安全说成纯技术问题,是在偷换概念 — Miles_Brundage · 2026-09-17
- 从《星际迷航》Moriarty 看 Hugging Face 事件:Agentic AI 的老问题 — chickey23 · 2026-09-17
- Scoble警示:接入前沿实验室聊天产品等于交出用户数据 — Scobleizer · 2026-09-17