Ars Technica报道了一种针对AI浏览器的新型攻击。攻击者通过向大语言模型灌输错误事实(如2+2=5),即可绕过其安全限制,使其执行本被禁止的操作。该攻击利用了模型对用户输入的过度信任,凸显了将AI直接集成到浏览器中的安全风险。研究人员警告,此类漏洞可能导致恶意指令被轻易执行。