tradingkey.logo
tradingkey.logo
ค้นหา

AI web browsers open the door to unseen security risks

Cryptopolitan26 ต.ค. 2025 เวลา 21:05
facebooktwitterlinkedin
ดูความคิดเห็นทั้งหมด0

AI browsers like Atlas from OpenAI and Comet from Perplexity promise convenience. But they come with major cybersecurity risks, forming a new playground for hackers.

AI powered web browsers compete with traditional browsers like Google Chrome and Brave, aiming to attract billions of daily internet users.

A few days ago, OpenAI released Atlas, while Perplexity’s Comet has been around for months. AI-powered browsers can type and click through pages. Users can tell it to book a flight, summarize emails, or even fill out a form.

Basically, AI-powered browsers are designed to act as digital assistants and navigate the web autonomously. They are being hailed as the next big leap in online productivity.

Security researchers flag AI browser flaws

But most consumers are unaware of the security risks that come with the use of AI browsers. Such browsers are vulnerable to sophisticated hacks through a new phenomenon called prompt injection.

Hackers can exploit AI web browsers, gain access to users’ logged-in sessions, and perform unauthorized actions. For example, hackers can access emails, social media accounts, or even view banking details and move funds.

According to recent research by Brave, hackers can embed hidden instructions inside web pages or even images. When an AI agent analyzes this content and sees the hidden instructions, it can be tricked into executing them as if they were legitimate user commands. AI web browsers cannot tell the difference between genuine and fake user instructions.

Brave engineers experimented with Perplexity’s Comet and tested its reaction to prompt injection. Comet was found to process invisible text hidden within screenshots. This approach enables attackers to control browsing tools and extract user data with ease.

Brave’s engineers called these vulnerabilities a “systemic challenge facing the entire category of AI-powered browsers.”

Prompt injection is hard to fix

Security researchers and engineers say that prompt injection is difficult to fix. That’s because artificial intelligence models do not understand where instructions come from. They can’t differentiate between genuine and fake prompts.

Traditional software can tell the difference between safe input and malicious code, but large language models (LLMs) struggle with that. LLMs process everything, including user requests, website text, and even hidden data, and treat it as one big conversation.

That’s why prompt injection is dangerous. Hackers can easily hide fake instructions inside content that looks safe and steal sensitive information.

AI companies admit prompt injection is a serious threat

Perplexity stated that such attacks don’t rely on code or stolen passwords but instead manipulate the AI’s “thinking process.” The company built multiple defense layers around Comet to stop prompt injection attacks. It uses machine learning models that detect threats in real time and has integrated guardrail prompts that keep the AI focused on user intent. Moreover, the browser requires mandatory user confirmation for sensitive actions like sending an email or purchasing an item.

Security researchers believe AI-powered browsers should not be trusted with sensitive accounts or personal data until major improvements are rolled out. Users can still utilize AI web browsers, but with no access to tools, disabled automated actions, and should avoid using them when logged in to banking accounts, emails, or healthcare apps.

The Chief Information Security Officer (CISO) of OpenAI, Dane Stuckey, acknowledged the dangers of prompt injection and wrote on X, “One emerging risk we are very thoughtfully researching and mitigating is prompt injections, where attackers hide malicious instructions in websites, emails, or other sources to try to trick the agent into behaving in unintended ways.”

He explained that OpenAI’s goal is to make people “trust ChatGPT agent[s] to use your browser, the same way you’d trust your most competent, trustworthy, and security-aware colleague or friend.” Stuckey said the team at OpenAI is “working hard to achieve that.”

Join Bybit now and claim a $50 bonus in minutes

ข้อจำกัดความรับผิดชอบ: ข้อมูลที่ให้ไว้บนเว็บไซต์นี้มีไว้เพื่อวัตถุประสงค์ทางการศึกษาและให้ข้อมูลเท่านั้น และไม่ควรถือเป็นคำแนะนำทางการเงินหรือการลงทุน

ความคิดเห็น (0)

คลิกปุ่ม $ ป้อนสัญลักษณ์ และเลือกเพื่อเชื่อมโยงหุ้น, กองทุน ETF หรือสัญลักษณ์หลักทรัพย์อื่น ๆ

0/500
แนวทางการแสดงความคิดเห็น
กำลังโหลด...

บทความแนะนำ

SpaceX ของ Musk สร้าง IPO ที่ใหญ่ที่สุดในโลก: ก้าวกระโดดครั้งประวัติศาสตร์จากอัตราความสำเร็จ 10% สู่ยักษ์ใหญ่มูลค่า 2.1 ล้านล้าน

TradingKey - เมื่อวันที่ 12 มิถุนายน ในช่วงเวลาที่ SpaceX (SPCX) สั่นกระดิ่งเปิดการซื้อขายในตลาดหลักทรัพย์ Nasdaq ไม่เพียงแต่เป็นการทำลายสถิติการระดมทุนผ่านการเสนอขายหุ้นต่อสาธารณะครั้งแรก (IPO) ระดับโลกเท่านั้น แต่ยังส่งผลให้ Elon Musk กลายเป็นบุคคลแรกในประวัติศาสตร์ที่มีมูลค่าทรัพย์สินสุทธิสูงกว่า 1 ล้านล้านดอลลาร์ โดยราคาหุ้นปิดการซื้อขายในวันแรกที่ระดับ 160.95 ดอลลาร์ ปรับตัวเพิ่มขึ้นเกือบ 20% ส่งผลให้มูลค่าหลักทรัพย์ตามราคาตลาดแตะระดับ 2.1 ล้านล้านดอลลาร์อย่างมั่นคง และกลายเป็นบริษัทที่มีมูลค่าตามราคาตลาดสูงที่สุดเป็นอันดับ 6 ในสหรัฐอเมริกา

พรีวิวการตัดสินใจอัตราดอกเบี้ยเดือนมิถุนายนของเฟด: เงินเฟ้อที่ยังอยู่ในระดับสูงหนุนความคาดหวังในเชิง Hawkish, หุ้นสหรัฐฯ ดอลลาร์ และทองคำจะตอบรับอย่างไร?

TradingKey - ธนาคารกลางสหรัฐฯ (Fed) จะจัดการประชุมคณะกรรมการกำหนดนโยบายการเงิน (FOMC) ในวันที่ 16-17 มิถุนายน ตามเวลาฝั่งตะวันออก โดยจะประกาศมติอัตราดอกเบี้ยและประมาณการทางเศรษฐกิจล่าสุดในวันที่ 17 มิถุนายน ปัจจุบันกรอบเป้าหมายอัตราดอกเบี้ยนโยบาย (Federal Funds Rate) อยู่ที่ระดับ 3.50% ถึง 3.75% เมื่อพิจารณาจากข้อมูลดัชนีราคาผู้บริโภค (CPI) และตัวเลขการจ้างงานนอกภาคเกษตรล่าสุดของสหรัฐฯ ผลลัพธ์ที่มีความเป็นไปได้มากที่สุดของการประชุมในเดือนมิถุนายนคือการคงอัตราดอกเบี้ย พร้อมกับการส่งสัญญาณแนวโน้มนโยบายการเงินที่เข้มงวดขึ้น (Hawkish)

Nvidia แสดงความยินดีต่อการทำ IPO ของ SpaceX และได้รับ “การตอบกลับทันที” จาก Musk. อะไรคือความเคลื่อนไหวครั้งสำคัญเมื่อ SpaceX ร่วมมือกับ Nvidia?

TradingKey - เมื่อวันที่ 12 มิถุนายน ตามเวลาฝั่งตะวันออก SpaceX ได้เข้าจดทะเบียนซื้อขายในตลาดหลักทรัพย์ Nasdaq อย่างเป็นทางการ โดยราคาหุ้นปิดพุ่งขึ้น 19% ในวันแรกของการซื้อขาย ส่งผลให้มูลค่าหลักทรัพย์ตามราคาตลาดแตะระดับ 2.11 ล้านล้านดอลลาร์สหรัฐ และรั้งอันดับ 6 ของบริษัทที่มีมูลค่าสูงสุดในตลาดหุ้นสหรัฐฯ การทะยานขึ้นของราคาหุ้นในครั้งนี้ทำให้อีลอน มัสก์ กลายเป็นบุคคลแรกในประวัติศาสตร์ที่มีมูลค่าทรัพย์สินสุทธิสูงเกินกว่า 1 ล้านล้านดอลลาร์สหรัฐ
ข่าวสารที่สูงสุด
link
เทขาย Tesla และ AMD. Cathie Wood ทุ่มเงิน 443 ล้านดอลลาร์ในการเดิมพันครั้งใหญ่กับอาณาจักรอวกาศ SpaceX ของ Musk.
บิตคอยน์ร่วงลงต่ำกว่าระดับ 60,000, นี่คือโอกาสครั้งใหญ่ในการเข้าซื้อเมื่อราคาปรับตัวลดลงในขณะนี้หรือไม่?
Nvidia แสดงความยินดีต่อการทำ IPO ของ SpaceX และได้รับ “การตอบกลับทันที” จาก Musk. อะไรคือความเคลื่อนไหวครั้งสำคัญเมื่อ SpaceX ร่วมมือกับ Nvidia?
คาดการณ์แนวโน้มราคาทองคำ: การเจรจาสันติภาพสหรัฐฯ-อิหร่านขับเคลื่อนการฟื้นตัวของราคาทองคำ, การร่วงลงของราคาทองคำสิ้นสุดลงแล้วหรือไม่?
สัปดาห์ข้างหน้า: ข้อตกลงสันติภาพสหรัฐฯ-อิหร่านจะมีการลงนามเร็วที่สุดในวันอาทิตย์นี้; การนับถอยหลังสู่การเปิดตัวใน FOMC ของ Warsh; Altman ซีอีโอของ OpenAI เตรียมเดินทางเยือนเกาหลีใต้
KeyAI