Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khi Trợ Lý AI Gặp Các Mối Đe Dọa Ẩn: Lỗ Hổng Perplexity Comet Được Giải Thích
Các nhà nghiên cứu Brave AI đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong trình duyệt Comet của Perplexity, tiết lộ một điểm yếu cơ bản trong cách các trợ lý AI hiện đại xử lý nội dung web. Lỗ hổng này cho thấy cách các hacker có thể nhúng các lệnh ẩn trong các trang web để thao túng AI thực hiện các hoạt động không mong muốn và có thể tiết lộ thông tin nhạy cảm của người dùng.
Cách hoạt động của cuộc tấn công
Vấn đề bảo mật tập trung vào khả năng của Comet trong việc phân biệt giữa nội dung trang hợp lệ và các lệnh ẩn độc hại. Khi các nhà nghiên cứu thử nghiệm hệ thống bằng cách yêu cầu trợ lý AI tóm tắt các bài đăng Reddit chứa các lệnh nhúng, AI đã thực hiện chính xác các chỉ thị ẩn đó. Điều này cho thấy kiến trúc của trình duyệt thiếu các biện pháp bảo vệ phù hợp để ngăn chặn các cuộc tấn công tiêm lệnh — một kỹ thuật mà kẻ tấn công chèn các lệnh qua nội dung web bình thường.
Bản vá không kể hết câu chuyện
Perplexity thừa nhận vấn đề và tuyên bố đã thực hiện các bản vá, khẳng định rằng không có dữ liệu người dùng thực sự bị xâm phạm. Tuy nhiên, nhóm bảo mật của Brave cho rằng lỗ hổng vẫn tồn tại sau nhiều tuần kể từ khi bản vá được công bố. Nghiên cứu của họ cho thấy bản vá chỉ xử lý các triệu chứng bề mặt thay vì các thiếu sót trong kiến trúc cho phép các cuộc tấn công như vậy ban đầu.
Tại sao điều này quan trọng đối với người dùng
Phát hiện này đặt ra những câu hỏi nghiêm trọng về cách các trình duyệt AI xử lý nội dung không đáng tin cậy. Khác với các trình duyệt truyền thống chủ yếu hiển thị các yếu tố hình ảnh, trình duyệt tích hợp AI thực hiện phân tích ngữ nghĩa trên nội dung trang, tạo ra các vector khai thác mới. Sự cố này nhấn mạnh rằng thiết kế hiện tại của Comet vẫn còn dễ bị tấn công bởi các biến thể tinh vi hơn của cuộc tấn công này, đặt ra các rủi ro liên tục về quyền riêng tư và bảo mật dữ liệu của người dùng.
Phát hiện của nhóm Brave AI nhắc nhở rằng khi tích hợp AI ngày càng sâu vào công nghệ trình duyệt, các mô hình bảo mật cần phải phát triển phù hợp.