In het afgelopen jaar brachten meerdere bedrijven webbrowsers uit met ingebouwde AI-agents die zelf tabbladen openen, opties onderzoeken en taken voor gebruikers uitvoeren. Een studie van de University of Washington waarschuwt dat de krachtigste van deze agent-gestuurde browsers aanzienlijke cyberbeveiligingsrisico's kunnen veroorzaken. Het UW-team onderzocht zeven populaire browsers en vond vier manieren waarop aanvallers de same-origin-regel kunnen omzeilen. Die regel, geïntroduceerd in 1995, voorkomt dat verschillende websites elkaars gegevens kunnen benaderen wanneer ze in dezelfde browser draaien; Franziska Roesner noemde de policy fundamenteel voor moderne browsers.
De onderzoekers voerden een proof-of-concept-aanval uit op ChatGPT Atlas, waarin een ingesloten site informatie uit een andere site stal, vergelijkbaar met een advertentie die gevoelige e-mailinhoud overneemt. Ze vonden ook omstandigheden waarin vergelijkbare aanvallen mogelijk zijn in Chrome met Gemini, Claude for Chrome en Perplexity Comet. Over het algemeen bleken browsers veiliger wanneer zij agents minder permissies gaven. Co-hoofdauteur David Kohlbrenner vatte het samen: "Browser agents zijn nog niet klaar voor het publiek."
De studie belicht twee technische risico's: promptinjectie, waarbij een kwaadaardige pagina verborgen instructies gebruikt om een agent data te laten onthullen of verplaatsen, en geheugenvergiftiging, waarbij agents bij het herzien en comprimeren van geheugen informatie van verschillende origins vermengen. De onderzoekers deelden hun bevindingen met meerdere bedrijven; Anthropic en Firefox reageerden niet, Perplexity en OpenAI wezen het rapport af, en er waren uitwisselingen met Google, Microsoft en Brave. De studie werd gepresenteerd op de Agents in the Wild Workshop in Rio de Janeiro en kreeg deels financiering via giften van Microsoft.
- Belangrijkste risico's: promptinjectie en geheugenvergiftiging.
- Voorbeeldaanval toonde dat ingesloten sites data kunnen stelen.
- Beperkingen op agent-permissies maken browsers doorgaans veiliger.
Moeilijke woorden
- ingebouwd — in een apparaat of programma geïntegreerd aanwezigingebouwde
- agent — programmadeel dat taken zelfstandig voor gebruikers uitvoertAI-agents, agents
- same-origin-regel — regel die voorkomt dat websites elkaars gegevens benaderen
- promptinjectie — kwaadaardige instructie in een pagina die agenten misleidt
- geheugenvergiftiging — vermenging van gegevens uit verschillende bronnen in geheugen
- permissie — toestemming voor toegang of het uitvoeren van actiespermissies
- proof-of-concept-aanval — praktische demonstratie van hoe een aanval werkt
Tip: beweeg de muisaanwijzer over gemarkeerde woorden in het artikel, of tik erop om snelle definities te zien terwijl je leest of luistert.
Discussievragen
- Welke technische of organisatorische maatregelen zouden browserfabrikanten kunnen nemen om promptinjectie tegen te gaan?
- Hoe belangrijk vind je dat browsers minder permissies geven aan agents, en waarom?
- Welke gevolgen kunnen deze kwetsbaarheden hebben voor gewone gebruikers en hun privacy?
Gerelateerde artikelen
AI leert culturele waarden van menselijk gedrag
Onderzoekers van de University of Washington lieten AI-systemen menselijk gedrag bestuderen om culturele waarden te leren. Agents getraind op data van verschillende groepen gedroegen zich verschillend in speltests en bij donaties. Resultaten verschijnen in PLOS One.
Aanraakschermen in de auto vergroten afleiding tijdens het rijden
Een simulatiestudie onderzocht hoe 12-inch aanraakschermen en een geheugentaak het rijden beïnvloeden. Multitasken verergerde stuurgedrag en verminderde precies gebruik van het scherm; vergroten van toetsen hielp niet.