Black Hat大会披露PleaseFix漏洞,五大AI浏览器受无交互攻击威胁(blackhard) ypxx.net

2026年拉斯维加斯Black Hat USA大会上,安全研究机构Zenity Labs公布一项AI浏览器安全漏洞发现:攻击者仅需发送一封精心构造的邮件,或是一条日历邀请、一条社交媒体帖子,即可在无需用户任何交互的前提下,完全劫持当前主流AI浏览器。

本次披露的漏洞影响范围覆盖五大主流AI相关浏览器产品,分别为Chrome版Claude、Chrome版Gemini、Perplexity Comet、ChatGPT Atlas以及微软Copilot Edge,该漏洞类型被Zenity Labs命名为“PleaseFix”。

据公开披露信息,该漏洞的根源与AI浏览器的核心功能设计直接相关。AI浏览器的核心特性是内置AI助手,可代替用户完成阅读页面、打开标签页、填写表单甚至执行点击操作,这一功能特性也成为漏洞的突破口。Zenity Labs将该攻击手法定义为“意图冲突”(Intent Collision),即当前AI助手无法区分用户主动下达的指令,与自身执行任务过程中读取到的外来内容。攻击者仅需将恶意指令隐藏在邮件、日历邀请或网页的常规文字中,AI助手就会将该恶意指令误认为用户请求的一部分,调用用户的登录凭证、账户权限完成指令执行。

市场有风险,投资需谨慎。本文为AI基于第三方数据生成,仅供参考,不构成个人投资建议。