解决方案  ·  2026-06-30

Microsoft威胁情报 — 恶意Chromium扩展冒充Perplexity AI品牌劫持浏览器搜索

解决方案Medium 影响Global
由Microsoft Defender安全研究发布,2026年6月29日。一个冒充AI答案引擎Perplexity AI的恶意Chromium扩展使用MV3 API和中介基础设施来重定向浏览器搜索流量。该扩展利用消费者对流行AI产品品牌的信任,以大规模实现持久性和搜索劫持。
展示了一个新的威胁向量:AI品牌欺骗作为浏览器恶意软件的交付机制。随着AI工具成为家喻户晓的名字,攻击者正在武器化这种信任。防御者需要验证扩展来源的浏览器扩展策略,而不仅仅是权限——标准MV3 API在这里被滥用。
管理浏览器扩展策略的企业安全团队(尤其是Chrome/Edge车队);SOC团队应将AI品牌扩展IOC添加到其检测规则中。
来源
Microsoft Security BlogThe Hacker NewsGitHub Advisory GHSA-4vp2-6q8c-pvq2Vulert CVE-2026-46406 DetailHelixar Research Write-upNVD CVE-2026-46406
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →