LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Onderzoekers waarschuwen voor risico's van browsers met AI-agents (Niveau B2) — Denny hall at the university of washington.

Onderzoekers waarschuwen voor risico's van browsers met AI-agentsCEFR B2

20 jul 2026

Gebaseerd op U. Washington, Futurity CC BY 4.0

Foto door Zoshua Colah, Unsplash

Niveau B2 – Hoger-midden
5 min
281 woorden

In het afgelopen jaar brachten meerdere bedrijven webbrowsers uit met ingebouwde AI-agents die zelf tabbladen openen, opties onderzoeken en taken voor gebruikers uitvoeren. Een studie van de University of Washington waarschuwt dat de krachtigste van deze agent-gestuurde browsers aanzienlijke cyberbeveiligingsrisico's kunnen veroorzaken. Het UW-team onderzocht zeven populaire browsers en vond vier manieren waarop aanvallers de same-origin-regel kunnen omzeilen. Die regel, geïntroduceerd in 1995, voorkomt dat verschillende websites elkaars gegevens kunnen benaderen wanneer ze in dezelfde browser draaien; Franziska Roesner noemde de policy fundamenteel voor moderne browsers.

De onderzoekers voerden een proof-of-concept-aanval uit op ChatGPT Atlas, waarin een ingesloten site informatie uit een andere site stal, vergelijkbaar met een advertentie die gevoelige e-mailinhoud overneemt. Ze vonden ook omstandigheden waarin vergelijkbare aanvallen mogelijk zijn in Chrome met Gemini, Claude for Chrome en Perplexity Comet. Over het algemeen bleken browsers veiliger wanneer zij agents minder permissies gaven. Co-hoofdauteur David Kohlbrenner vatte het samen: "Browser agents zijn nog niet klaar voor het publiek."

De studie belicht twee technische risico's: promptinjectie, waarbij een kwaadaardige pagina verborgen instructies gebruikt om een agent data te laten onthullen of verplaatsen, en geheugenvergiftiging, waarbij agents bij het herzien en comprimeren van geheugen informatie van verschillende origins vermengen. De onderzoekers deelden hun bevindingen met meerdere bedrijven; Anthropic en Firefox reageerden niet, Perplexity en OpenAI wezen het rapport af, en er waren uitwisselingen met Google, Microsoft en Brave. De studie werd gepresenteerd op de Agents in the Wild Workshop in Rio de Janeiro en kreeg deels financiering via giften van Microsoft.

  • Belangrijkste risico's: promptinjectie en geheugenvergiftiging.
  • Voorbeeldaanval toonde dat ingesloten sites data kunnen stelen.
  • Beperkingen op agent-permissies maken browsers doorgaans veiliger.

Moeilijke woorden

  • ingebouwdin een apparaat of programma geïntegreerd aanwezig
    ingebouwde
  • agentprogrammadeel dat taken zelfstandig voor gebruikers uitvoert
    AI-agents, agents
  • same-origin-regelregel die voorkomt dat websites elkaars gegevens benaderen
  • promptinjectiekwaadaardige instructie in een pagina die agenten misleidt
  • geheugenvergiftigingvermenging van gegevens uit verschillende bronnen in geheugen
  • permissietoestemming voor toegang of het uitvoeren van acties
    permissies
  • proof-of-concept-aanvalpraktische demonstratie van hoe een aanval werkt

Tip: beweeg de muisaanwijzer over gemarkeerde woorden in het artikel, of tik erop om snelle definities te zien terwijl je leest of luistert.

Discussievragen

  • Welke technische of organisatorische maatregelen zouden browserfabrikanten kunnen nemen om promptinjectie tegen te gaan?
  • Hoe belangrijk vind je dat browsers minder permissies geven aan agents, en waarom?
  • Welke gevolgen kunnen deze kwetsbaarheden hebben voor gewone gebruikers en hun privacy?

Gerelateerde artikelen

Journalisten vragen om hulp tegen AI-nepnieuws (Niveau B2)
21 jul 2025

Journalisten vragen om hulp tegen AI-nepnieuws

Journalisten uit lage- en middeninkomenslanden vroegen tijdens het Belt and Road Journalists Forum in Ganzhou een Chinese journalistenorganisatie om hulp bij het bestrijden van door AI gemaakte nepnieuws. Ze pleiten ervoor dat platforms zoals Facebook AI-inhoud duidelijk labelen.