Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
从一次一键 UXSS 中保护 Perplexity 的 AI 浏览器
hacktron.ai
| 博客 |
#ai-security
|
#browser-security
|
#perplexity
|
#comet
|
#ai-browser
|
#uxss
|
#one-click
摘要
Hacktron AI 研究团队发现并协助修复了 Perplexity AI 浏览器中的一个关键一键 UXSS 漏洞。
发布时间
2025-11-24 00:00
收录时间
2026-09-20 04:46
原文 ↗
← 上一篇
通过暴露的浏览器内部接口攻破 OpenAI Atlas
下一篇 →
用 Hacktron CLI 大规模审计 JDBC 驱动
相关内容
博客
·
blog.trailofbits.com
使用威胁建模和提示注入审计 Comet 浏览器 AI 助手
Trail of Bits 基于 TRAIL 威胁建模对 Perplexity 的 Comet 浏览器 AI 助手做对抗测试,演示伪造 CAPTCHA、恶意 fragments、安全校验器滥用、用户冒充四种提示注入手法,可窃取用户 Gmail 私密数据,并提出 5 项安全建议。
漏洞
·
blog.viettelcybersecurity.com
[CVE-2017-5124] 开源浏览器 Chromium 出现严重漏洞
开源浏览器 Chromium(62 及以下版本)曝出严重漏洞 CVE-2017-5124:问题出在 MHTML(MIME-HTML)格式处理核心,可借 XSLT 绕过同源限制形成 Universal XSS(UXSS)——与普通 XSS 不同,漏洞位于浏览器自身,被利用后攻击者可读取任意已打开标签页的 Cookie 与会话;利用代码已公开。
博客
·
hacktron.ai
通过暴露的浏览器内部接口攻破 OpenAI Atlas
ChatGPT Atlas 浏览器存在严重漏洞:OpenAI 子域上的 XSS 可让攻击者劫持标签页、泄露浏览 URL 并窃取 OAuth token。
博客
·
xbow.com
XBOW 推出自主暴露面管理:企业级规模进攻性安全
XBOW 推出自主暴露管理(Autonomous Exposure Management):以攻击者视角、无需源码与凭据,对企业整个外部应用资产并行发起测试,为每个发现附上可复现的利用证据。企业自有应用数量往往是渗透测试覆盖量的 3–10 倍,未被测试的应用并非低风险;AI 让软件产出与漏洞发现同时变便宜,证明可利用性成为把漏洞队列转化为处置决策的关键环节。
博客
·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
博客
·
bugcrowd.com
Savant Forge:自动化攻击性测试,跟上 AI 生成代码的节奏
Bugcrowd 推出 Savant Forge,将模糊测试与符号执行相结合并持续集成到 CI/CD 流水线,为每个缺陷提供可工作的漏洞利用用例、优先级评分与回归测试以降低误报;配套的 Savant Runtime 跟踪生产环境实际运行的第三方组件,误报减少 80%,支撑 SBOM 合规。
返回