Brave 安全团队发现 AI 浏览器存在系统性安全风险,攻击者可通过在图片中嵌入人眼无法察觉的恶意指令来控制 AI 浏览器。在针对 Perplexity 的 Comet 浏览器测试中,攻击者成功让 AI 访问用户账户详情页面并窃取邮箱信息。
更严重的是,Fellou "代理浏览器"仅通过访问包含恶意指令的网页,就会自动打开 Gmail 并泄露用户私人邮件数据,整个过程无需用户确认。这类攻击凸显了 AI 浏览器代理技术面临的根本性安全挑战。
https://simonwillison.net/2025/Oct/21/unseeable-prompt-injections

我来总结下,就是当你访问一个恶意网页时,它可能有图片里这种提示词,你看不到但是AI可以,它会覆盖在你的提示词上面,先访问gmail 然后把你信息泄露给当前网站,这中间完全不告诉用户,所以用户不知情,而且不可逆一旦泄露就没法挽回。
我个人看法是先别用agent 功能了,现在还远不完善。comet 和fellou 我全用过。也许已经泄露出去了 
这也太可怕了
恐怖😱