跳转到主要内容

Perplexity推出BrowseSafe,为AI浏览器抵御隐藏网络威胁

Perplexity强化AI浏览器抵御基于网络的攻击

为保护日益增长的AI驱动浏览器生态系统,Perplexity推出了BrowseSafe——专门设计用于保护自动化代理免受隐藏网络威胁的防御系统。该技术在捕获提示注入攻击方面表现出91%的成功率,显著优于PromptGuard-2(35%)等现有解决方案,甚至超越了GPT-5(85%)等先进模型。

Image

为何AI浏览器需要特殊保护

AI浏览器代理的兴起开辟了生产力的新前沿——也带来了新的漏洞。今年早些时候,Perplexity自家的Comet浏览器展示了AI代理如何验证并与银行门户和企业系统等敏感服务交互。这种强大的访问权限伴随着风险:攻击者现在可以在看似普通的网页中植入恶意代码,诱骗代理泄露机密数据或执行未经授权的操作。

"我们发现攻击方法的演变速度超过了传统防御手段的跟进速度,"一位Perplexity安全研究员解释道,"标准基准测试无法涵盖黑客在当今复杂网络环境中隐藏危险指令的复杂方式。"

构建更智能的安全网

Perplexity的解决方案从三个关键维度分析威胁:

  • 攻击类型(从直接提示到微妙的社会工程)
  • 注入策略(恶意内容如何嵌入)
  • 语言风格(包括多语言方法)

该系统特别关注那些"难以检测"的内容——乍看无害但包含危险触发因素的内容。通过结合速度与深度分析的混合架构,BrowseSafe实时扫描网页且不会减慢浏览体验。

当前局限性与未来方向

虽然对大多数威胁有效,但该系统仍存在一些不足:

  • 对多语言攻击的检测率降至76%
  • HTML注释比可见页面元素更容易扫描
  • 10%的复杂攻击仍能突破防御

Perplexity采取了不寻常的做法,公开其基准数据和研究。"安全是集体挑战,"他们的技术论文指出,"通过分享我们的框架,我们希望加速全行业在AI代理保护方面的进步。"

关键要点:

🔹 91%的检测率超越当前市场解决方案
🔹 针对AI浏览器权限提升风险的专业防护
🔹 三层防御结合速度与深度语言分析
🔹 公开基准旨在推动行业标准提升

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

开源AI工具曝出严重支付漏洞——黑客或可获取免费积分
News

开源AI工具曝出严重支付漏洞——黑客或可获取免费积分

流行的NewAPI系统中发现一个严重安全漏洞,当Stripe密钥未正确配置时,攻击者可绕过支付系统。该漏洞可能让黑客无需实际支付即可为账户添加无限积分。发现此问题后,开发人员正紧急修补系统,许多自托管AI服务均受影响。安全专家警告,若不及时解决可能导致重大财务损失。

April 16, 2026
网络安全AI安全支付系统
Anthropic机密项目Glasswing揭秘:它究竟发现了哪些漏洞?
News

Anthropic机密项目Glasswing揭秘:它究竟发现了哪些漏洞?

Anthropic雄心勃勃的Project Glasswing召集了亚马逊和谷歌等科技巨头,对其AI模型进行安全漏洞测试。但项目启动数月后,其实际发现仍笼罩在迷雾中。虽然研究人员找到了40个潜在漏洞,但只有1个被明确关联到Glasswing。在我们等待Anthropic七月报告的同时,这个强大AI模型究竟能检测到什么——以及企业是否在迅速跟进其发现——这些问题仍悬而未决。

April 16, 2026
AI安全Anthropic网络安全
AI协议关键漏洞致数十万服务器面临风险
News

AI协议关键漏洞致数十万服务器面临风险

Anthropic公司MCP协议新发现的设计缺陷已导致超过20万台AI服务器面临远程攻击风险。网络安全专家警告称,该漏洞允许任意命令执行,影响所有主流编程语言实现。尽管数月前已收到通知,Anthropic仅发布了文档警告而非修复根本问题,致使开发人员持续暴露在风险中。

April 16, 2026
AI安全MCP漏洞网络安全威胁
OpenAI全新工具包让AI助手更安全,适合企业使用
News

OpenAI全新工具包让AI助手更安全,适合企业使用

OpenAI对其Agents SDK进行了重大升级,为企业提供了更好的工具来创建安全的智能助手。最突出的功能是一个新的沙盒环境,能够将AI操作限制在其中,防止意外行为影响整个系统。开发人员会喜欢这个与现有文件和工具集成的框架,使部署更加顺畅。这些更新首先在Python中提供,TypeScript版本即将推出,显示了OpenAI对企业实用、安全AI解决方案的承诺。

April 16, 2026
OpenAIAI开发企业技术
News

微软Edge通过全新管理工具加强AI安全性

微软正为其企业版Edge浏览器推出重大更新,重点控制AI工具使用以防止数据泄露。新功能允许IT团队封禁ChatGPT和Google Gemini等未授权AI平台,同时引导员工使用微软官方认可的Copilot服务。此举旨在解决日益严重的"影子AI"问题——员工使用未经审查的AI工具可能导致敏感公司信息暴露。

April 16, 2026
Microsoft EdgeAI安全企业技术
Google Chrome新功能:一键保存常用AI指令,快速调用
News

Google Chrome新功能:一键保存常用AI指令,快速调用

Google为其Chrome浏览器推出了一项激动人心的更新,为内置的Gemini AI引入了'技能库'功能。这项创新特性允许用户将常用指令保存为可重复使用的技能,无需重复输入。从健康追踪到智能购物比价,该库简化了跨标签页的常见任务。目前该功能仅支持英文,但它有望彻底改变我们日常浏览中与AI交互的方式。

April 15, 2026
Google ChromeAI生产力浏览器技术