新近曝光的"HashJack"技术正面揭示了AI浏览器助手的安全漏洞。这种攻击方式通过在正常URL的哈希片段中植入恶意代码,能够暗中操控用户正在使用的AI浏览器助手功能,此举给行业带来了巨大冲击。
该威胁手法由网络安全公司Cato Networks的威胁分析组织"Cato CTRL"发现。他们在最新报告中警告,该技术可同时作用于Perplexity AI的Comet、微软(MSFT)的Edge版Copilot以及谷歌(GOOGL)的Chrome版Gemini。问题的核心在于URL哈希区域是服务器或安全工具几乎无法检测的盲区。正因如此,恶意指令在结构上极易隐藏,而AI助手会误将其当作页面上下文的一部分予以执行。
实际测试表明,Perplexity的Comet被判定为最易受攻击的浏览器助手。这款基于自主代理功能的AI工具,会机械执行URL中隐藏的指令,甚至将敏感用户账户信息或电子邮件地址传送到外部攻击服务器。尽管Copilot和Gemini通过部分防御功能降低了风险等级,但其结构性漏洞本身并未根除。
报告详细列举了HashJack可能引发的六种攻击场景,包括:伪造信息推送、恶意链接诱导、回调网络钓鱼、医疗信息篡改、凭证数据窃取、恶意代码指南传播等。尤其当浏览器内置AI正逐步获得用户信任的背景下,此类操控可能造成超乎想象的损害。
对此各企业应对策略出现分化。Cato团队数月前已向三家公司通报漏洞,Perplexity将其判定为严重缺陷并于11月完成修复。微软也在10月底发布补丁,强调针对迂回提示注入攻击的深度防御策略。而谷歌却回应称此现象属"预期设计"并"不予修复",引发舆论批评。这意味着Gemini目前仍暴露在此威胁之下。
安全专家指出,此次事件超越了单纯的技术缺陷,暴露出AI浏览架构本身存在的设计盲点。多数AI浏览器采用将完整URL传送给AI的处理机制,此过程中却缺失对哈希片段的验证环节。专家强调:"随着AI助手获得越来越多个人信息与系统权限,此类上下文操控风险已成为亟待解决的重大课题。"
值得注意的是,本报告恰在Perplexity的Comet浏览器上周被曝存在其他缺陷后发布,产生叠加效应。当时安全公司SquareX曾警告攻击者可通过该浏览器的隐藏API掌控整台设备。接连暴露的安全漏洞,正迫使AI浏览器市场面临更严格审查及新型安全框架的建设压力。


