LingVo.club
📖+30 XP
🎧+20 XP
+35 XP
Studi: Agen Peramban AI Menimbulkan Risiko Keamanan (Level B1) — Denny hall at the university of washington.

Studi: Agen Peramban AI Menimbulkan Risiko KeamananCEFR B1

20 Jul 2026

Diadaptasi dari U. Washington, Futurity CC BY 4.0

Foto oleh Zoshua Colah, Unsplash

Level B1 – Menengah
3 mnt
140 kata

Tim peneliti dari University of Washington mempelajari tujuh agen peramban populer dan menemukan masalah serius yang berhubungan dengan kebijakan asal yang sama. Kebijakan itu, diperkenalkan pada 1995, mencegah situs berbeda mengakses data satu sama lain di peramban yang sama. Franziska Roesner dari UW mengatakan kebijakan ini mendasar bagi perlindungan informasi di peramban modern.

Dalam uji proof-of-concept, peneliti menargetkan ChatGPT Atlas dan menunjukkan bagaimana sebuah situs yang disematkan bisa mencuri data, misalnya iklan di halaman email yang mengambil informasi sensitif. Mereka juga menemukan kondisi serupa pada beberapa peramban lain, dan umumnya peramban yang memberi izin lebih sedikit pada agen terbukti lebih aman.

Beberapa perusahaan tidak menanggapi laporan: Anthropic dan Firefox tidak merespon, sementara Perplexity dan OpenAI menolak menerima laporan. Tim berkomunikasi dengan Google, Microsoft, dan Brave. Studi ini dipresentasikan di Agents in the Wild Workshop di Rio de Janeiro.

Kata-kata sulit

  • kebijakanaturan resmi atau pedoman untuk tindakan
    kebijakan asal yang sama
  • asalsumber suatu situs atau dokumen
  • perambanprogram untuk membuka dan melihat halaman web
  • menyematkanmeletakkan sesuatu di dalam halaman atau aplikasi
    disematkan
  • sensitifberkaitan dengan informasi pribadi atau rahasia
  • menanggapimemberi jawaban atau reaksi terhadap laporan
    tidak menanggapi
  • meresponmemberi respons atau menjawab permintaan atau pesan
  • mencurimengambil sesuatu tanpa izin dari pemiliknya

Tips: arahkan kursor, fokus, atau ketuk kata yang disorot di dalam teks untuk melihat definisi singkat sambil membaca atau mendengarkan.

Pertanyaan diskusi

  • Bagaimana menurut Anda kebijakan asal yang sama memengaruhi privasi pengguna ketika membuka situs?
  • Jika Anda pemilik situs, apakah Anda khawatir jika situs Anda disematkan pada halaman lain? Mengapa?
  • Menurut Anda apa langkah yang sebaiknya diambil perusahaan ketika menerima laporan tentang masalah keamanan?

Artikel terkait