開發生態
Akamai 報告指 73% AI 瀏覽器擴充套件要求高權限,警告 CursorJacking 與提示詞注入風險
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據 iThome 報導,資安業者 Akamai 分析指出,高達 73.1% 的 AI 瀏覽器擴充套件要求高或重大等級的存取權限(56.4% 高等級、16.7% 重大等級)。
數據顯示,16.31% 的 AI 擴充套件存在已知 CVE 漏洞,高於一般擴充套件平均的 10.8%;要求存取 Cookie(18.19%)與指令碼(41.91%)的比例也明顯偏高,增加資料外洩與連線階段遭劫持的風險。
報告引用 2026 年的 CursorJacking 研究指出,惡意擴充套件可從 AI 開發助理 Cursor 的本機資料庫擷取 API 金鑰與連線階段權杖,進而存取企業原始碼與對話內容。另一項 2025 年的 CometJacking 研究則顯示,攻擊者可在 URL 參數嵌入惡意提示詞,操弄 Perplexity Comet 瀏覽器內的 AI 代理,使其存取並外傳電子郵件與行事曆等已連接服務的資料。
讀原始報導