BTCC / BTCC Square / CyberWolfV /
AI瀏覽器遭質疑:隱藏式Web提示可能劫持代理及連接帳戶(2025年最新風險分析)

AI瀏覽器遭質疑:隱藏式Web提示可能劫持代理及連接帳戶(2025年最新風險分析)

Author:
CyberWolfV
Published:
2025-10-23 01:34:02
4
2


最近一項安全研究發現,部分AI驅動的瀏覽器存在嚴重漏洞,惡意網頁可能透過隱藏的Web提示(PROMPT)控制用戶的AI代理甚至接管關聯帳戶。這個發現讓我想起去年幫朋友排查加密錢包被盜事件時,最終竟追蹤到某款「智能瀏覽器」的自動填表功能...

為什麼AI瀏覽器突然成為安全焦點?

2025年第三季,資安團隊MalwARebytes在常規檢測中發現,當用戶使用某些具備「AI輔助導航」功能的瀏覽器訪問特定網頁時,網頁會透過CSS偽裝的透明層疊加隱藏指令。這些指令會誘導瀏覽器的AI代理執行未經授權的操作,包括:

  • 自動填寫並提交敏感表單
  • 調用已授權的API接口
  • 修改瀏覽器擴充功能的設定

更令人擔憂的是,若用戶曾將加密錢包(如MetaMask)或交易所帳戶(包括btcc)與瀏覽器綁定,攻擊者甚至能透過Cookie劫持實現資產轉移。

漏洞運作機制解密

根據CoinDeSk獲得的技術報告,攻擊主要分三個階段:

階段 技術細節 潛在影響
誘導階段 網頁載入含特殊標記的JSON-LD數據 觸發AI代理的上下文分析功能
注入階段 透過CSS ::before偽元素插入不可見prompt 修改代理的決策樹權重
執行階段 利用瀏覽器擴充API漏洞 獲取帳戶控制權限

「這就像給AI司機喝了摻藥的咖啡,」資深區塊鏈開發者陳昊在TWitter Spaces討論時比喻,「它依然握著方向盤,但已經不按你的指令行事。」

實際受害案例分析

Coinmarketcap記錄顯示,10月初某DeFi項目官網被植入惡意代碼後,導致訪問者損失約230萬美元。其中值得注意的細節包括:

  • 83%受害使用同一款「智能省流瀏覽器」
  • 平均被盜金額4.2ETH(當時約合$15,000)
  • 攻擊發生在用戶閒置瀏覽器超過17分鐘時

BTCC安全團隊指出,這類攻擊特別針對習慣保持交易所網頁常開的日內交易者。某受害用戶向我們透露:「我以為只是網頁卡頓,重啟後發現錢包授權被修改,USDT全數轉出。」

如何防範這類新型攻擊?

結合多位安全專家的建議,我們整理出實用防護措施:

  1. 隔離瀏覽環境:使用獨立瀏覽器處理加密資產,關閉所有AI輔助功能
  2. 定期清除Cookie:特別是「保持登入」狀態的金融網站
  3. 安裝NoScript插件:阻止網頁執行非必要JavaScript
  4. 啟用硬體錢包確認:所有交易需經Ledger/Trezor物理按鍵批准

TradingView技術分析師LENA Wong提醒:「現在連瀏覽器都要『健康檢查』了,我每天收盤後第一件事就是清理瀏覽數據。」

產業界的應對與挑戰

主要瀏覽器開發商已開始行動:

  • Brave推出「沙盒模式」隔離AI代理
  • Opera新增「Prompt防火牆」功能
  • Google承諾在Chrome 127中修補相關API漏洞

不過Mozilla基金會技術長指出根本矛盾:「用戶既要AI的便利,又要絕對安全,這在當前技術架構下幾乎是悖論。」

常見問題解答

哪些瀏覽器受影響?

目前確認存在漏洞的主要是整合了本地化AI模型的瀏覽器,包括但不限於某些「智能加速」類第三方產品。主流的ChrOMe/Firefox/Safari若未安裝AI擴充則相對安全。

交易所帳戶真的會被控制嗎?

是的,若用戶曾開啟「記住密碼」或APi自動交易功能,攻擊者確實可能透過瀏覽器漏洞發起未授權操作。建議立即解除瀏覽器與金融帳戶的綁定。

企業用戶該如何應對?

對於需要頻繁操作加密資產的企業,建議:1) 使用虛擬機隔離瀏覽環境 2) 部署專用安全閘道監控異常流量 3) 對所有交易設置多人複核機制。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。