Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
通过暴露的浏览器内部接口攻破 OpenAI Atlas
hacktron.ai
| 博客 |
#browser-security
|
#xss
|
#chatgpt
|
#oauth-tokens
|
#openai-atlas
|
#tab-hijacking
摘要
ChatGPT Atlas 浏览器存在严重漏洞:OpenAI 子域上的 XSS 可让攻击者劫持标签页、泄露浏览 URL 并窃取 OAuth token。
发布时间
2025-12-02 00:00
收录时间
2026-09-20 03:26
原文 ↗
← 上一篇
安全承诺:Hacktron 达成 SOC 2 Type 1 合规
下一篇 →
从一次一键 UXSS 中保护 Perplexity 的 AI 浏览器
相关内容
研究
·
portswigger.net
标签名称中包含什么?显然,JavaScript
这项研究提供技术背景,便于安全团队开展监测和验证。
漏洞
·
blog.viettelcybersecurity.com
[CVE-2017-5124] 开源浏览器 Chromium 出现严重漏洞
开源浏览器 Chromium(62 及以下版本)曝出严重漏洞 CVE-2017-5124:问题出在 MHTML(MIME-HTML)格式处理核心,可借 XSLT 绕过同源限制形成 Universal XSS(UXSS)——与普通 XSS 不同,漏洞位于浏览器自身,被利用后攻击者可读取任意已打开标签页的 Cookie 与会话;利用代码已公开。
博客
·
hacktron.ai
从一次一键 UXSS 中保护 Perplexity 的 AI 浏览器
Hacktron AI 研究团队发现并协助修复了 Perplexity AI 浏览器中的一个关键一键 UXSS 漏洞。
博客
·
about.gitlab.com
从混乱走向上下文:构建 AI 开发工作流
这篇内容为安全团队开展监测、验证和修复提供最新背景。
博客
·
bugcrowd.com
基于 GPT 的聊天机器人会成为恶意黑客的工具吗?
本文由 ChatGPT 全文生成,探讨恶意黑客滥用 GPT 聊天机器人的潜在场景:冒充可信实体骗取凭据、批量生成钓鱼信息、实施社会工程攻击与大规模传播虚假信息,并提醒个人与组织提高警惕、部署防护措施。
博客
·
hackerone.com
Access Denied
HackerOne 博客(原页面已无法访问)统计:一年内组织为 XSS、不当访问控制、信息泄露、SSRF 等 10 类获赏最多的漏洞类型累计向黑客支付约 2350 万美元赏金。
返回