PANews relatou em 24 de outubro que, de acordo com simonwillison.net, pesquisas revelaram um risco sistémico de "injeção indireta de prompt" em navegadores de IA. A equipa da Brave demonstrou que o navegador Comet da Perplexity poderia ser enganado para aceder automaticamente a detalhes de conta e exfiltrar dados através de links externos via comandos invisíveis incorporados em capturas de ecrã. Fellou, no entanto, foi ainda mais grave, com texto da página enganando-o para abrir o Gmail e enviar os cabeçalhos dos e-mails mais recentes para um site externo. Ambos os casos envolveram execução sem confirmação do utilizador e preocupações sobre segurança de e-mail e financeira. A Brave não esclareceu se estas vulnerabilidades foram resolvidas pelo fornecedor. O Diretor de Segurança da Informação da OpenAI, Dane Stuckey, publicou um extenso artigo revelando a proteção do agente Atlas do ChatGPT contra injeção de prompt: através de testes de equipa vermelha, recompensas de treino para ignorar comandos maliciosos, camadas de segurança sobrepostas e bloqueio de deteção de ataques; ele propôs "defesa em profundidade" e reconheceu que a injeção de prompt continua a ser um problema de ponta não resolvido.PANews relatou em 24 de outubro que, de acordo com simonwillison.net, pesquisas revelaram um risco sistémico de "injeção indireta de prompt" em navegadores de IA. A equipa da Brave demonstrou que o navegador Comet da Perplexity poderia ser enganado para aceder automaticamente a detalhes de conta e exfiltrar dados através de links externos via comandos invisíveis incorporados em capturas de ecrã. Fellou, no entanto, foi ainda mais grave, com texto da página enganando-o para abrir o Gmail e enviar os cabeçalhos dos e-mails mais recentes para um site externo. Ambos os casos envolveram execução sem confirmação do utilizador e preocupações sobre segurança de e-mail e financeira. A Brave não esclareceu se estas vulnerabilidades foram resolvidas pelo fornecedor. O Diretor de Segurança da Informação da OpenAI, Dane Stuckey, publicou um extenso artigo revelando a proteção do agente Atlas do ChatGPT contra injeção de prompt: através de testes de equipa vermelha, recompensas de treino para ignorar comandos maliciosos, camadas de segurança sobrepostas e bloqueio de deteção de ataques; ele propôs "defesa em profundidade" e reconheceu que a injeção de prompt continua a ser um problema de ponta não resolvido.

Pesquisa: Navegadores de IA representam um risco sistémico de "injeção indireta de prompt"

2025/10/24 14:58

PANews relatou em 24 de outubro que, de acordo com simonwillison.net, pesquisas revelaram um risco sistémico de "injeção indireta de prompt" em navegadores de IA. A equipa da Brave demonstrou que o navegador Comet da Perplexity poderia ser enganado para aceder automaticamente a detalhes de conta e exfiltrar dados através de links externos via comandos invisíveis incorporados em capturas de ecrã. Fellou, no entanto, foi ainda mais grave, com texto da página enganando-o para abrir o Gmail e enviar os cabeçalhos dos emails mais recentes para um site externo. Ambos os casos envolveram execução sem confirmação do utilizador e preocupações sobre segurança de e-mail e financeira. A Brave não esclareceu se estas vulnerabilidades foram resolvidas pelo fornecedor.

O Diretor de Segurança da Informação da OpenAI, Dane Stuckey, publicou um extenso artigo revelando a proteção do Agente de IA ChatGPT Atlas contra injeção de prompt: através de testes de equipa vermelha, recompensas de treino para ignorar comandos maliciosos, camadas de segurança sobrepostas e bloqueio de deteção de ataques; ele propôs "defesa em profundidade" e reconheceu que a injeção de prompt continua a ser um problema de ponta não resolvido.

Oportunidade de mercado
Logo de Sleepless AI
Cotação Sleepless AI (AI)
$0.03717
$0.03717$0.03717
-0.56%
USD
Gráfico de preço em tempo real de Sleepless AI (AI)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail service@support.mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.