网络安全公司LayerX发布报告,揭示一种名为“Man in the Prompt”(提示中间人)的新型攻击手法。该攻击利用浏览器扩展插件对ChatGPT、Google Gemini等生成式AI工具进行操控,通过DOM访问权限窃取用户输入或注入隐蔽指令。攻击者可借由恶意插件读取、篡改提示内容,提取AI响应中的敏感信息,甚至诱导AI泄露机密数据。由于企业常在AI工具中处理重要资料,而多数组织允许自由安装插件,该攻击为数据泄露开辟隐秘通道。LayerX已在多个主流LLM平台上完成PoC测试,警示企业需加强AI工具使用时的浏览器安全防护。 https://hackread.com/browser-extensions-exploit-chatgpt-gemini-man-in-the-prompt/
2 ClickFix攻击可导致剪贴板入侵