BioShocking:新型攻击手段诱骗AI浏览器泄露用户数据
LayerX Security的研究人员揭示了一种名为"BioShocking"的新型攻击方法,该方法利用AI浏览器的生物识别数据处理机制,成功绕过安全护栏,诱导AI系统泄露用户敏感数据。攻击者通过伪装成合法的生物识别数据请求,欺骗AI浏览器将其传递至外部服务器,从而绕过现有的安全防护措施。这一发现凸显了AI浏览器在数据安全方面面临的独特风险。
背景速读
- 这篇文章揭示了一种针对"AI浏览器"的新型攻击手法,名为"BioShocking"。这类浏览器内置AI助手(如微软Copilot、Perplexity、谷歌Gemini),可代表用户浏览网页并自动执行操作。
- 攻击方式:攻击者构造特制恶意网站,利用HSTS策略、HTML注入、CSS混淆等手段,诱使AI浏览器以用户身份执行敏感操作(如发起支付、执行提现、篡改密码)或窃取用户的Cookie/令牌等凭据,从而绕过AI厂商设置的安全护栏。
- 关键背景:2023-2024年,多家科技巨头争相推出"AI浏览器"或"AI代理"功能,让大模型直接接管浏览器操作能力。但业界尚未建立起针对代理行为的安全标准。
- 作者所属的LayerX是一家以色列浏览器安全公司,专门研究"浏览器安全边界"(即不再信任端点操作系统,而把安全控制点放在浏览器内)。本文是其安全研究的披露。