CSS 炸弹:潜伏在你收件箱里的威胁
CSS: The bomb inside your inbox

Webmail 客户端常试图通过 CSS 清理机制在可信界面中安全渲染不可信的 CSS,但这往往存在漏洞。我深入研究了 Yahoo Mail、AOL Mail、Fastmail、ProtonMail、GMail 和 Outlook 等主流服务,发现清理器与浏览器渲染之间的差异可被利用。通过滥用 HTML 标签、绕过 CSS 清理、利用图像代理漏洞以及结合间接提示注入,攻击者不仅能窃取 Token、接管账户,甚至能控制 OpenAI 的 Atlas AI 浏览器执行恶意操作。从 Outlook 的 UI 劫持到 Firefox 的剪贴板攻击,这些技术揭示了看似无害的 CSS 如何成为窃取密码和破坏系统的致命武器。
Webmail 客户端通常会在可信界面中渲染不可信的 CSS,并试图通过 CSS 清理机制使其安全,但在本文中,我将展示如何突破信任边界、窃取 Token、破坏第三方网站甚至盗取密码。