🔥 Gate 广场活动|#发帖赢Launchpad新币KDK 🔥
KDK|Gate Launchpad 最新一期明星代币
以前想参与? 先质押 USDT
这次不一样 👉 发帖就有机会直接拿 KDK!
🎁 Gate 广场专属福利:总奖励 2,000 KDK 等你瓜分
🚀 Launchpad 明星项目,走势潜力,值得期待 👀
📅 活动时间
2025/12/19 12:00 – 12/30 24:00(UTC+8)
📌 怎么参与?
在 Gate 广场发帖(文字、图文、分析、观点都行)
内容和 KDK上线价格预测/KDK 项目看法/Gate Launchpad 机制理解相关
帖子加上任一话题:#发帖赢Launchpad新币KDK 或 #PostToWinLaunchpadKDK
🏆 奖励设置(共 2,000 KDK)
🥇 第 1 名:400 KDK
🥈 前 5 名:200 KDK / 人(共 1,000 KDK)
🥉 前 15 名:40 KDK / 人(共 600 KDK)
📄 注意事项
内容需原创,拒绝抄袭、洗稿、灌水
获奖者需完成 Gate 广场身份认证
奖励发放时间以官方公告为准
Gate 保留本次活动的最终解释权
当AI助手遇到隐藏威胁:Perplexity彗星漏洞解析
Brave AI 研究人员在 Perplexity 的 Comet 浏览器中发现了一个关键的安全漏洞,该漏洞暴露了现代 AI 助手处理网页内容的根本弱点。该漏洞显示攻击者如何在网页中嵌入隐藏指令,以操控 AI 执行非预期操作,并可能暴露敏感的用户信息。
攻击原理
该安全问题集中在 Comet 无法区分合法页面内容与恶意隐藏指令。当研究人员测试系统,要求 AI 助手总结夹带嵌入指令的 Reddit 帖子时,AI 忠实地执行了那些隐藏的指令。这表明浏览器的架构缺乏足够的防护措施,无法防止提示注入攻击——一种攻击者通过看似正常的网页内容注入命令的技术。
补丁并未揭示全部
Perplexity 承认了该问题,并声称已实施修复,表示没有实际用户数据被泄露。然而,Brave 的安全团队坚持认为,漏洞在所谓的修复之后数周仍然存在。他们的研究表明,修复只解决了表面症状,而未触及导致此类攻击的架构缺陷。
这对用户意味着什么
这一发现引发了关于 AI 浏览器如何处理不可信内容的严重质疑。与主要渲染视觉元素的传统浏览器不同,AI 驱动的浏览器对网页内容进行语义分析,创造了新的利用路径。事件凸显出 Comet 当前的设计框架仍然容易受到更复杂变体的攻击,持续威胁用户隐私和数据安全。
Brave AI 团队的发现提醒我们,随着 AI 深度融入浏览器技术,安全范式也必须相应演进。