2026 年 7 月 2 日,Opera 正式宣佈推出 Paste Protect,一項直接內建於桌面瀏覽器的剪貼簿安全功能,並預設為免費啟用 。Opera 表示,這是首個主流瀏覽器內建的原生防護與警告系統,專門用於對抗 ClickFix 風格的網路攻擊,該技術在近年已成為最普遍的惡意軟體散佈手段之一
。
ClickFix 是一種社交工程技術,透過偽裝成常見的故障排除提示(如假的 CAPTCHA 驗證或錯誤訊息),誘騙使用者手動複製惡意指令並貼上到電腦的終端機中執行 。它大約在 2023 年底至 2024 年初開始顯著出現,並在 2025 年上半年暴增超過 500%,成為全球僅次於釣魚攻擊的第二大常見攻擊媒介
。
根據網路安全公司 Huntress 的報告,ClickFix 在 2025 年驅動了 超過 53% 的所有惡意軟體載入器活動 。多個來源指出,該技術在當年占所有惡意軟體散佈攻擊的「一半以上」
。這項技術已演進出至少六種不同的變體,針對 Windows、macOS 和 Linux 系統,並用於散佈從資訊竊取器到勒索軟體載入器等各種惡意軟體
。
Paste Protect 結合了兩個互補的防護層,在不同階段阻斷基於剪貼簿的攻擊:
Hijack Protection(現有功能) – 此功能最初於 2021 年引入,主要用於防止外部應用程式悄悄替換剪貼簿內容為有害資訊 。例如,它能阻止背景應用程式將使用者複製的加密貨幣錢包地址或銀行帳號替換為惡意地址
。
Injection Protection(全新功能) – 這是為應對 ClickFix 攻擊而新增的核心功能。它會即時監控剪貼簿活動,以偵測使用者複製或網站植入的潛在惡意命令 。此功能採用了針對 Windows、macOS 及 Linux 系統定製的偵測技術,用以識別與惡意腳本和 shell 命令相關的模式
。一旦偵測到威脅,複製動作會被立即阻止
。
當 Paste Protect 偵測到基於剪貼簿的攻擊時,瀏覽器會顯示多種視覺提示:
對於需要執行受信任命令的開發者,可以在設定中覆寫此功能或將特定網站加入白名單 。
在剪貼簿層級的原生實作 – 不同於第三方程式擴充功能或防毒軟體的掃描,Paste Protect 直接內建於瀏覽器中,在惡意命令到達終端機前就攔截剪貼簿活動 。
繞過社交工程 – ClickFix 攻擊獨特地繞過了傳統防禦,因為是使用者「自願」複製並貼上惡意指令,因此針對使用者行為的偵測至關重要 。Opera 的方法在攻擊的最後一個環節——剪貼簿——就將其阻止
。
跨平台預設啟用 – 此功能在出廠時即預設啟用,並可在 Windows、macOS 和 Linux 上運作,無需任何使用者設定或配置 。
Paste Protect 現已作為免費更新,提供給所有 Opera 桌面瀏覽器使用者 。它已內建於瀏覽器中、預設啟用,使用者無需進行任何操作即可開始運作
。此功能作為 Opera 桌面瀏覽器版本 134 更新的一部分推出,其更新日誌中確認了 Injection Protection 服務、模式匹配以及剪貼簿 API 攔截的實作
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Opera 於 2026 年 7 月 2 日宣布推出 Paste Protect,一個直接內建於桌面瀏覽器且預設啟用的免費剪貼簿安全功能,號稱是首個提供原生存取防禦的主流瀏覽器。
Opera 於 2026 年 7 月 2 日宣布推出 Paste Protect,一個直接內建於桌面瀏覽器且預設啟用的免費剪貼簿安全功能,號稱是首個提供原生存取防禦的主流瀏覽器。 ClickFix 是一種社交工程攻擊,透過誘騙使用者手動複製貼上惡意指令(例如偽裝成 CAPTCHA 驗證)來繞過傳統防禦,2025 年占所有惡意軟體載入活動的 53% 以上。
Paste Protect 結合現有的 Hijack Protection(防止外部應用程式替換剪貼簿內容)與全新的 Injection Protection(即時監控並攔截惡意命令),當偵測到威脅時會立即阻止複製動作,並在網址列顯示紅色圖示與警告彈窗。