資訊保安 CSS 排版碼變電郵鍵盤側錄器 Webmail 集體失守 AI 代理成新一輪外洩缺口 by Antony Shum on 10 八月, 2026 資訊保安 AI 代理 CSS 漏洞 PortSwigger Webmail 安全 提示注入 分享分享複製連結WhatsAppFacebookThreads 早前有研究發現新的攻擊方式,一封不含附件、不含 JavaScript 、只靠 HTML 與 CSS 排版碼的電郵,已經足以衝破訊息框的信任邊界,直接操控 Webmail 介面、即時側錄使用者輸入的密碼,並且透過提示注入指揮讀取電郵的 AI 代理外洩企業 Token。 閱讀文章