中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

专家警告:AI浏览器为加密货币用户带来新安全风险

2026-08-16 12:13:48
收藏

ai浏览器对加密货币用户构成新安全风险,专家警告

曾经被视为访问网站和电子邮件的简单门户的网页浏览器,现已演变为能够进行高级交互的强大平台。这一转变的标志是人工智能的集成,例如谷歌Chrome浏览器采用Gemini Nano ai模型,使浏览器能够生成回复、总结内容并积极参与用户的在线活动。



现代浏览器中信任边界的改变

随着浏览器变得越来越复杂,它们在处理敏感任务(尤其是在加密货币领域)方面的作用引发了关于用户安全的新担忧。许多加密货币用户几乎完全依赖浏览器来访问钱包、连接去中心化应用(dApps)以及执行交易。ai功能的涌入虽然带来了额外的便利,但也引发了更深层次的担忧:这些智能系统如何处理、分析并可能影响用户行为。

大多数加密货币爱好者通过浏览器扩展程序与MetaMask、Phantom和Coinbase Wallet等钱包进行交互。这些扩展程序是转移代币、交易NFT以及一键签署区块链交易的主要连接点。这使得浏览器成为管理数字资产的核心枢纽,与通常使用独立应用程序并配备专门安全措施的传统银行软件截然不同。

浏览器还充当通往Web3平台(包括去中心化交易所和质押仪表板)的桥梁,使用户在安全地与智能合约和dApps进行交互时,越来越依赖浏览器的完整性。


小词典:

MetaMask、Phantom和Coinbase Wallet是广泛使用的软件钱包,用户可以通过它们直接从浏览器安全地管理加密货币并与去中心化应用交互。ai驱动的威胁与攻击向量

浏览器中ai的加入正在扩大潜在攻击的范围。一种已记录的方法被称为“彗星劫持”,由网络安全公司LayerX的安全研究人员演示。在这种攻击中,黑客利用网页中嵌入的隐藏提示来操纵ai驱动的助手(例如Perplexity Comet浏览器中的助手)。被这些命令欺骗的ai可以在未经用户同意的情况下访问已连接的账户(包括Gmail)并窃取个人数据。在一个例子中,浏览器内的ai助手被欺骗读取受害者账户的内容,从而在未经明确批准的情况下泄露了敏感信息。

其他事件则突显了在ai功能出现之前就已存在的浏览器扩展程序风险。2025年12月,Trust Wallet Chrome扩展程序的一次恶意更新(版本2.68)绕过了安全控制,使攻击者从用户手中窃取了近700万美元。GreedyBear活动同样利用超过150个伪造扩展程序,通过劫持钱包凭证和交易数据,窃取了超过100万美元。

这些事件信息如下:

Trust Wallet扩展程序漏洞:恶意更新绕过安全控制,损失700万美元,发生于2025年12月。

GreedyBear活动:伪造扩展程序,损失超过100万美元,时间未明确。

彗星劫持(LayerX):ai提示操纵,数据泄露,2026年被报道。

这些例子表明,浏览器扩展程序已经是攻击者的目标,而ai的集成引入了一个新的维度,使得提示注入和自动化利用成为可能。嵌入在浏览器中的ai系统可能会误解网页或电子邮件中隐藏的或不可见的命令,并利用用户的活动会话权限执行这些命令。敏感信息、财务数据和钱包凭证可能会因ai的自动化和上下文感知能力而被暴露或窃取。此外,某些ai浏览器助手采用基于云的处理方式,增加了敏感数据在用户控制之外被传输和存储的风险。



对加密货币活动的心理和操作影响

ai增强型浏览器带来的风险不仅是技术性的,也是心理上的。用户可能越来越信任ai生成的摘要和确认信息,而不是自己仔细审查关键的交易细节。在加密货币领域,忽视授权提示或合约权限中的细微差异可能会立即带来财务后果。随着ai帮助用户更快地操作,基本风险评估可能被忽略。一个简化的ai描述可能会导致用户批准一笔原本会引起更严格审查的风险交易。每一个额外的处理层(浏览器、钱包扩展程序或ai)都可能掩盖安全问题的来源,增加追踪和纠正错误的难度。

ai驱动指导的日益依赖可能导致用户默认信任浏览器作为安全代理,尽管这些系统并非为验证加密货币交易的安全性而构建。加密货币的本质——交易确认后不可逆转,并且涉及多个未知的dApps、代币和合约交互——增加了另一层脆弱性。即使是受信任的ai助手促成的微小失误,也可能立即导致财务损失且无法挽回。频繁的交互,例如批准代币或与新的dApps签署交易,进一步增加了风险,尤其是对于那些在复杂流程或不熟悉术语中匆忙行事的用户而言。银行应用程序通常允许撤销或干预,但加密货币交易通常是最终的。

ai驱动的浏览承诺速度和简便性,但代价可能是谨慎验证的减少。用户可能越来越倾向于将判断权交给浏览器解释,从而在每一步都降低谨慎程度。



ai浏览器中加密货币安全的未来

ai驱动浏览器的快速发展正在改变用户与不断发展的去中心化金融世界互动的方式。虽然人工智能提供了便利和洞察力,但同样的能力也可能在一个价值和控制权与每个决策紧密相连的环境中引入新的漏洞。随着加密货币操作变得更加以浏览器为中心,确保ai驱动的系统不会放大操纵和欺骗的机会,仍将是安全研究人员和更广泛的数字资产社区的首要关注点。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部