OpenAI 最近表示,带有代理(Agent)功能的 AI 浏览器在设计层面存在先天安全薄弱点,“提示注入”(Prompt Injection)很难被完全杜绝。换句话说,哪怕持续加固防护,这类攻击也更像是长期要面对的技术难题,而不是可以迅速打补丁就解决的小故障。

自从 OpenAI 在今年10月把内置在 ChatGPT 中的
为缓解这一难题,OpenAI 正探索不同的防守思路,构建了一个基于大模型的“自动化对手”系统。它借助强化学习,持续模拟黑客手法,对 AI 代理开展高频攻防演练。通过观察模型的推理链路,这个“机器化红队”可以挖掘出人类测试不易发现的新型路径,帮助团队在风险真正爆发前完成修补。
业内人士认为,AI 浏览器的隐患来自“自主决策能力”与“系统访问范围”的叠加。目前,Google、Brave 等厂商也在推进分层防护方案。OpenAI 提醒用户,在当下尽量不要给 AI 代理过大的权限,涉及发邮件、付款等关键步骤,应保留人工核准再执行。
© 版权声明
AI智能体所有文章,如无特殊说明或标注,均为本站作者原创发布。任何个人或组织,在未征得作者同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若此作者内容侵犯了原著者的合法权益,可联系客服处理。
THE END


















用户38505528 5个月前0
粘贴不了啊用户12648782 6个月前0
用法杂不对呢?yfarer 6个月前0
草稿id无法下载,是什么问题?