Các trình duyệt sử dụng AI phải đối mặt với một thách thức vốn có mà có thể khó vượt qua: các cuộc tấn công tiêm lệnh. Các nhà nghiên cứu bảo mật đã xác định rằng những lỗ hổng này có thể vẫn được nhúng trong kiến trúc trình duyệt AI, khiến chúng liên tục có thể bị khai thác. Bản chất cơ bản của cách mà AI xử lý đầu vào của người dùng và diễn giải các lệnh tạo ra một bề mặt để thao túng. Điều này tương tự như những lo ngại trong hệ sinh thái công nghệ rộng lớn hơn về khả năng phục hồi của hệ thống—liệu các biện pháp bảo vệ kỹ thuật có thể thực sự loại bỏ các vector tấn công, hay liệu chúng sẽ luôn tồn tại ở một mức độ nào đó. Đối với người dùng tương tác với các công cụ AI, việc hiểu những giới hạn này là rất quan trọng. Điều cần nhớ: khi AI trở nên tích hợp hơn vào việc duyệt web hàng ngày và các tương tác Web3, việc nhận thức về các khoảng trống bảo mật tiềm ẩn trở nên quan trọng hơn bao giờ hết.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
gas_fee_traumavip
· 16giờ trước
Trình duyệt ai này, việc tiêm prompt thật sự không thể phòng ngừa được... Về mặt kiến trúc thì đã bị dở dang.
Xem bản gốcTrả lời0
MetaNeighborvip
· 12-23 01:55
prompt injection thực sự là gót chân Achilles của trình duyệt AI... không thể phòng ngừa được Trình duyệt AI sử dụng rất thoải mái, nhưng các lỗ hổng bảo mật thì như ma quái không thể xua tan, cảm giác như không có hồi kết web3 tương tác thường xuyên như vậy, lại còn phải phòng tránh những thứ này, thật sự mệt mỏi
Xem bản gốcTrả lời0
AirdropHuntressvip
· 12-23 01:42
Sau khi phân tích và nghiên cứu, việc tiêm lệnh prompt này đã được chôn sẵn rồi, không thể hoàn toàn loại bỏ được. Chỉ cần theo dõi vài địa chỉ ví tiền này là xong...
Xem bản gốcTrả lời0
GasWastervip
· 12-23 01:40
không nói dối, đây chỉ là một lớp bề mặt tấn công khác mà tất cả chúng ta sẽ giả vờ không tồn tại cho đến khi mainnet phát nổ... tiêm lệnh trong trình duyệt? tuyệt vời, vậy bây giờ giao dịch thất bại của tôi cũng có thể *thanh lịch*. ít nhất nó sẽ không tốn của tôi 47 gwei như lần trước
Xem bản gốcTrả lời0
  • Ghim