行业热点

AI 侧边栏欺骗攻击:SquareX 揭示模仿 AI 浏览器侧边栏的恶意扩展程序

发布日期:2025-10-24 09:23
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。

AI 侧边栏欺骗攻击:SquareX 发现了一个伪装成 AI 浏览器侧边栏的恶意扩展程序

SquareX 曝光了一种新的 AI 侧边栏欺骗攻击,恶意浏览器扩展程序会冒充 Comet、Brave 和 Edge 等浏览器中的可信 AI 接口。这些扩展程序会生成有害的 AI 响应,诱骗用户执行危险命令,从而导致凭证被盗、通过钓鱼链接丢失加密货币以及设备劫持。该攻击利用了扩展程序的基本权限,并且无法通过静态分析检测到,因此需要动态行为监控才能防御。
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。
分享到: