AI 侧边栏欺骗攻击:SquareX 发现了一个伪装成 AI 浏览器侧边栏的恶意扩展程序
SquareX 曝光了一种新的 AI 侧边栏欺骗攻击,恶意浏览器扩展程序会冒充 Comet、Brave 和 Edge 等浏览器中的可信 AI 接口。这些扩展程序会生成有害的 AI 响应,诱骗用户执行危险命令,从而导致凭证被盗、通过钓鱼链接丢失加密货币以及设备劫持。该攻击利用了扩展程序的基本权限,并且无法通过静态分析检测到,因此需要动态行为监控才能防御。
AI 侧边栏欺骗攻击:SquareX 发现了一个伪装成 AI 浏览器侧边栏的恶意扩展程序
Copyright © 2025 OKX .All Rights Reserved