📣 創作者福利來啦!Gate 廣場創作者認證正式上線!
現在在 Gate 申請認證,成功通過即可享受價值 $3,000 的早鳥專屬福利!獲得專屬徽章、現金獎勵、限量週邊,更有機會登上官方榜單,享受更多曝光與特權!
申請門檻超低,只需 500 粉絲 + 積極發帖互動,你也可以成爲社區領袖!
早鳥福利:
🏆 最具影響力創作者 3 名(最多互動):50 USDT + Gate X RedBull 隨行杯+ 精選文章 5 篇
🏆 最佳內容獎 5 名(內容最佳):$50 倉位體驗券+ Gate 平沿帽 + 精選文章 5 篇
🏆 除此之外前50名成功申請者:$50 倉位體驗券
所有成功申請者均可獲得認證創作者徽章+官號 “首批認證創作者榜單” 曝光
海外用戶:Gate 平沿帽 = $20 倉位體驗券,Gate X RedBull 隨行杯 = $30 倉位體驗券
申請步驟:
1️⃣ App 首頁 → 底部進入【廣場】 → 點擊右上角頭像進入個人主頁
2️⃣ 點擊頭像右下角【申請認證】 → 進入認證頁面
3️⃣ 審核通過後,頭像旁將顯示專屬認證徽章,彰顯你的專業與權威!
🎁 專屬福利包含:身分標識、內容推薦、專屬曝光 、活動優先權 、熱門項目合作等!
立即申請,成爲廣場社區領袖,享受更多福利和機會!
詳情閱讀:https://www.gate.com/help/community-ce
人工智能瀏覽器受到攻擊:隱藏的網路提示可以劫持您的代理和連接的帳戶
安全研究人員警告,人工智能(AI)驅動的瀏覽器和來自Perplexity、OpenAI和Anthropic的代理面臨越來越高的隱祕提示注入攻擊和隱私泄露風險,可能通過連接的帳號和應用程式接口暴露用戶數據。
AI瀏覽器漏洞引發安全擔憂
來自Perplexity、OpenAI和Anthropic的AI瀏覽器和代理正在重新定義用戶與網路的互動方式——但專家表示,這種便利是有代價的。
根據審核的安全審計和研究,這些系統中的漏洞允許惡意行爲者在網站中嵌入隱藏指令,而AI工具可能會在不知情的情況下執行這些指令。
這些攻擊被稱爲隱蔽或間接提示注入,可以操縱AI代理執行未經授權的操作,例如泄露敏感信息、執行代碼或將用戶重定向到網絡釣魚網站,而無需明確的用戶同意。
攻擊如何利用人工智能代理
在隱蔽的提示注入場景中,攻擊者將惡意命令隱藏在網頁的文本、元數據或甚至不可見元素中。一旦人工智能接收了這些數據,命令就可以覆蓋用戶意圖,導致代理執行不想要的操作。測試表明,在受控實驗中,未受保護的人工智能瀏覽器幾乎有四分之一的概率會受到此類欺騙。
困惑性、OpenAI 和 Anthropic:識別的關鍵風險
記錄的事件和行業警告
研究人員和網路安全公司,包括Brave、Guardio和Malwarebytes,發布的研究結果顯示,即使是簡單的在線內容也能危及AI代理。在一項測試中,一篇Reddit帖子迫使AI瀏覽器運行網絡釣魚腳本。來自幾家頂尖科技出版物的報告警告稱,這些問題可能導致未經授權的數據訪問或甚至金融盜竊。
帳號整合的危險
安全分析師對與密碼或應用程式接口(API)相關的人工智能代理提出了警告。允許此類集成可能會暴露電子郵件帳號、雲驅動器和支付平台。Techcrunch 和 Cybersecurity Dive 都報道了人工智能代理被誘導泄露或操控敏感信息的實例,這些信息是通過注入命令實現的。
推薦的安全措施和展望
專家們呼籲用戶限制權限,避免授予AI代理密碼級別的訪問權限,並監控AI日志以發現異常。開發人員也被建議實施隔離系統和提示過濾器。一些研究人員甚至建議在AI工具獲得更嚴格的保護措施之前,對敏感操作使用傳統瀏覽器。
盡管OpenAI、Anthropic和Perplexity可能聽說過這些挑戰,但網路安全專業人士警告稱,2025年AI驅動的瀏覽仍然是一個高風險領域。隨着這些公司進一步推動自主網絡交互,行業觀察人士表示,在這些工具成爲主流之前,透明度和更強的安全標準是必不可少的。
常見問題 🧭