2026 年 7 月 2 日,Opera 推出 Paste Protect,这是主流浏览器中首个原生防御 ClickFix 剪贴板攻击的功能,结合已有的 Hijack Protection 和新增的 Injection Protection 层,在恶意命令复制时即时阻断。 ClickFix 是一种社会工程学攻击手法,诱导用户手动复制粘贴恶意命令。据网络安全公司 Huntress 统计,2025 年超过 53% 的恶意软件加载活动来自 ClickFix。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What new security feature did Opera launch on July 1, 2026, how does its two-layer defense — Hija. Article summary: Here are the verified facts based on official and reputable sources:. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026 年 7 月 2 日,Opera 宣布推出 Paste Protect——一项直接内置于桌面浏览器的全新剪贴板安全功能,默认开启且免费提供 。Opera 表示,这是主流浏览器中首个专为防御 ClickFix 式网络攻击而设计的原生保护和预警系统;ClickFix 是近年来最泛滥的恶意软件投递手段之一
。
ClickFix 是一种社会工程学攻击,通过将恶意命令伪装成常见故障排除提示(如虚假的 CAPTCHA 或错误信息),诱骗用户手动复制并粘贴到电脑终端中执行 。该手法在 2023 年底至 2024 年初开始显著出现,并在 2025 年上半年暴涨超过 500%,成为仅次于钓鱼的第二大常见攻击向量
。
据网络安全公司 Huntress 的报告,ClickFix 在 2025 年催生了 超过 53% 的恶意软件加载器活动 。多家安全机构指出,该手法已演变为至少六种不同的变体,针对 Windows、macOS 和 Linux 系统,投递从信息窃取器到勒索软件加载器等各类恶意负载
。
Paste Protect 通过两个互补的功能层在不同环节阻断基于剪贴板的攻击:
Hijack Protection(已有功能) – 这一功能早在 2021 年就已引入,用于防止外部应用静默替换剪贴板内容 。例如,它可以阻止后台程序将用户复制的加密货币钱包地址或银行账号替换为恶意地址
。
Injection Protection(全新功能) – 这是针对 ClickFix 攻击的核心新增功能。它实时监控剪贴板活动,检测用户复制或网站植入的潜在恶意命令 。该功能采用针对 Windows、macOS 和 Linux 操作系统定制的检测技术,识别与恶意脚本和 shell 命令相关的模式
。一旦检测到威胁,复制操作会被 立即阻止
。
当 Paste Protect 检测到剪贴板攻击时,浏览器会做出多重视觉反馈:
对于需要使用可信命令源的开发者,该功能可以在设置中覆盖或对特定网站进行白名单处理 。
原生实现于剪贴板层面 – 与第三方扩展或杀毒软件的“事后扫描”不同,Paste Protect 直接内置于浏览器中,在恶意命令到达终端之前就进行拦截 。
绕过社会工程学诱骗 – ClickFix 攻击的特殊之处在于用户是“自愿”复制并粘贴恶意命令的,因此需要针对用户行为进行检测。Opera 的方案在剪贴板这一“执行的最后一刻”进行阻止 。
Paste Protect 即日起以免费更新的形式向所有 Opera 桌面浏览器用户提供 。它已内置于浏览器中,默认开启,用户无需进行任何操作即可获得保护
。该功能随 Opera 桌面浏览器版本 134 一起推送,其更新日志确认了 Injection Protection 服务、模式匹配以及剪贴板 API 拦截的实现
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026 年 7 月 2 日,Opera 推出 Paste Protect,这是主流浏览器中首个原生防御 ClickFix 剪贴板攻击的功能,结合已有的 Hijack Protection 和新增的 Injection Protection 层,在恶意命令复制时即时阻断。
2026 年 7 月 2 日,Opera 推出 Paste Protect,这是主流浏览器中首个原生防御 ClickFix 剪贴板攻击的功能,结合已有的 Hijack Protection 和新增的 Injection Protection 层,在恶意命令复制时即时阻断。 ClickFix 是一种社会工程学攻击手法,诱导用户手动复制粘贴恶意命令。据网络安全公司 Huntress 统计,2025 年超过 53% 的恶意软件加载活动来自 ClickFix。
Paste Protect 在 Opera 桌面浏览器上默认开启且免费,覆盖 Windows、macOS 和 Linux。当检测到威胁时,复制操作被立即阻止,地址栏显示红色图标并弹出警告,用户可查看被阻止内容的前 120 个字符。