ChatGPT Atlas等6款AI浏览器曝漏洞,可诱导泄露用户信息
安全公司LayerX发现“BioShocking”漏洞,威胁6款AI浏览器,包括ChatGPTAtlas、PerplexityComet等。攻击者通过恶意网页诱导AI泄露密码、会话Cookie等敏感数据。目前OpenAI已修复,Perplexity未处置,Anthropic补丁未通过验证。
你有没有想过,当你依赖AI浏览器来管理密码、保存会话时,它可能正被一个简单的游戏轻易攻破?7月1日消息,安全领域曝出一个名为“BioShocking”的漏洞,直接威胁到6款主流AI浏览器产品——包括ChatGPT Atlas、Perplexity Comet、Fellou、Genspark Browser、Sigma Browser,以及Anthropic面向Chrome的Claude扩展。这个漏洞由安全公司LayerX率先发现,其核心风险在于:攻击者可以诱导这些AI工具泄露已保存的密码、会话Cookie、私有Token等敏感数据,后果相当严重。
攻击手法其实并不复杂,但思路相当狡猾。攻击者先制作一个恶意网页,页面里藏着一段隐蔽的提示信息,告诉AI它进入了一个“寻找秘密字符串”的游戏。这个页面呈现的谜题类似经典游戏《生化奇兵》的套路——答错反而得分,以此改写判断逻辑。比如,它会把“2+2=5”也算作可接受结果。研究人员指出,一旦AI接受了这套上下文,原有的安全约束就会被悄悄削弱,随后AI会按照“下一关目标”的指令,去其他页面复制隐藏代码——而实际触达的,正是用户的登录信息。

修复进展方面,LayerX表示已在2025年10月至2026年1月期间,向所有相关厂商通报了发现,之后才公开披露。从公开结果来看:OpenAI已经修复了ChatGPT Atlas中的问题;Perplexity虽然收到了报告但并未采取实质处置;Anthropic尝试修复Claude扩展,但LayerX指出其补丁未能通过后续验证。换句话说,漏洞风险并未完全解除,用户仍需保持警惕。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















