SquareX揭露新型AI侧边栏欺骗攻击:恶意扩展程序可伪装主流AI浏览器界面
发布时间:2025-10-24
作者:量子计算
来源:量子计算
浏览量(105)
点赞(31)
摘要:AI侧边栏欺骗攻击:恶意扩展仿冒AI界面窃密,威胁主流浏览器用户数据安全。网络安全公司SquareX揭露新型攻击手法,涉及技术原理、影响范围及防护建议。
简介
网络安全公司SquareX发布重要研究报告,揭露一种新型AI侧边栏欺骗攻击。攻击者通过恶意浏览器扩展程序伪装成主流AI助手界面,诱导用户输入敏感信息,从而实施窃密行为,对主流浏览器用户构成严重威胁。
核心详情
该攻击的技术原理在于恶意扩展程序高度模仿了如ChatGPT、Claude等主流AI工具的侧边栏界面设计,包括图标、布局和交互逻辑,以达到以假乱真的效果。当用户误以为是官方AI服务而输入个人账号、密码、私密对话或商业机密时,这些信息会被直接发送至攻击者控制的服务器。SquareX的研究表明,此类扩展通常通过第三方应用商店或钓鱼链接传播,利用用户对AI工具的信任心理,且由于浏览器扩展权限较高,能够绕过部分安全检测机制。攻击不仅涉及数据窃取,还可能被用于会话劫持或进一步的网络渗透,影响范围广泛。
适用范围
该安全威胁主要适用于日常使用Chrome、Edge、Firefox等主流浏览器并安装第三方扩展程序的个人用户与企业员工,特别是在工作中频繁使用AI工具进行内容创作、代码编写或数据处理的高风险人群,以及在公共或不受信任网络环境下操作设备的用户。
推荐措施
1、定期审查并管理浏览器已安装的扩展程序,仅从官方商店下载且关注权限请求,及时删除不必要或可疑的扩展;2、提高安全意识,不轻信非官方渠道的AI工具推广,对侧边栏弹窗请求敏感信息保持警惕,并考虑使用安全软件进行实时防护与扫描。
扫一扫,关注我们
声明:本文由【量子计算】编辑上传发布,转载此文章须经作者同意,并请附上出处【量子计算】及本页链接。如内容、图片有任何版权问题,请联系我们进行处理。
31
相关新闻
- 知名npm包Markdown to PDF曝高危漏洞;代码注···
- Fluent Bit 曝出五个高危漏洞,可导致云基础设施遭远···
- 恶意MCP服务器可劫持Cursor内置浏览器
- 高危Markdown转PDF漏洞可通过Markdown前置元···
- 新一代威胁:Xillen Stealer v4 通过多态规避···
- vLLM高危漏洞可致远程代码执行(CVE-2025-6216···
- 代码注入漏洞威胁NVIDIA Isaac-GROOT机器人平···
- 高度复杂的macOS恶意软件采用多阶段攻击逃避检测;严重AI···
- EchoGram漏洞可绕过主流大语言模型的护栏机制
- 微软成功抵御史上最大规模云DDoS攻击,峰值达15.7 Tb···