In het afgelopen jaar brachten meerdere bedrijven webbrowsers uit met ingebouwde AI-agents die zelf tabbladen openen, opties onderzoeken en taken voor gebruikers uitvoeren. Een studie van de University of Washington waarschuwt dat de krachtigste van deze agent-gestuurde browsers aanzienlijke cyberbeveiligingsrisico's kunnen veroorzaken. Het UW-team onderzocht zeven populaire browsers en vond vier manieren waarop aanvallers de same-origin-regel kunnen omzeilen. Die regel, geïntroduceerd in 1995, voorkomt dat verschillende websites elkaars gegevens kunnen benaderen wanneer ze in dezelfde browser draaien; Franziska Roesner noemde de policy fundamenteel voor moderne browsers.
De onderzoekers voerden een proof-of-concept-aanval uit op ChatGPT Atlas, waarin een ingesloten site informatie uit een andere site stal, vergelijkbaar met een advertentie die gevoelige e-mailinhoud overneemt. Ze vonden ook omstandigheden waarin vergelijkbare aanvallen mogelijk zijn in Chrome met Gemini, Claude for Chrome en Perplexity Comet. Over het algemeen bleken browsers veiliger wanneer zij agents minder permissies gaven. Co-hoofdauteur David Kohlbrenner vatte het samen: "Browser agents zijn nog niet klaar voor het publiek."
De studie belicht twee technische risico's: promptinjectie, waarbij een kwaadaardige pagina verborgen instructies gebruikt om een agent data te laten onthullen of verplaatsen, en geheugenvergiftiging, waarbij agents bij het herzien en comprimeren van geheugen informatie van verschillende origins vermengen. De onderzoekers deelden hun bevindingen met meerdere bedrijven; Anthropic en Firefox reageerden niet, Perplexity en OpenAI wezen het rapport af, en er waren uitwisselingen met Google, Microsoft en Brave. De studie werd gepresenteerd op de Agents in the Wild Workshop in Rio de Janeiro en kreeg deels financiering via giften van Microsoft.
- Belangrijkste risico's: promptinjectie en geheugenvergiftiging.
- Voorbeeldaanval toonde dat ingesloten sites data kunnen stelen.
- Beperkingen op agent-permissies maken browsers doorgaans veiliger.
Moeilijke woorden
- ingebouwd — in een apparaat of programma geïntegreerd aanwezigingebouwde
- agent — programmadeel dat taken zelfstandig voor gebruikers uitvoertAI-agents, agents
- same-origin-regel — regel die voorkomt dat websites elkaars gegevens benaderen
- promptinjectie — kwaadaardige instructie in een pagina die agenten misleidt
- geheugenvergiftiging — vermenging van gegevens uit verschillende bronnen in geheugen
- permissie — toestemming voor toegang of het uitvoeren van actiespermissies
- proof-of-concept-aanval — praktische demonstratie van hoe een aanval werkt
Tip: beweeg de muisaanwijzer over gemarkeerde woorden in het artikel, of tik erop om snelle definities te zien terwijl je leest of luistert.
Discussievragen
- Welke technische of organisatorische maatregelen zouden browserfabrikanten kunnen nemen om promptinjectie tegen te gaan?
- Hoe belangrijk vind je dat browsers minder permissies geven aan agents, en waarom?
- Welke gevolgen kunnen deze kwetsbaarheden hebben voor gewone gebruikers en hun privacy?
Gerelateerde artikelen
Magnetische zuivering verwijdert arseen uit grondwater
Twee broers uit India ontwikkelden een magnetische methode om arseen uit grondwater te halen. Hun chemievrije techniek (METAL) leverde het product MARU op; het systeem is goedkoop, makkelijk te onderhouden en kreeg nationale erkenning.
Futurity: de tien meestgelezen onderzoeksverhalen van 2025
Futurity publiceerde eind 2025 een lijst met de tien meestgelezen onderzoeksberichten. De selectie beslaat onderwerpen als gezondheid, energie, archeologie, neurowetenschap, voeding en milieugezondheid. Lezers zijn uitgenodigd in 2026 terug te komen.
MRI en AI meten vloeistofstromen in de hersenen
Onderzoekers combineren MRI en fysica-geïnformeerde kunstmatige intelligentie om de stroming van waterachtige vloeistof in de hersenen te meten. Ze vinden twee routes die stofwisselingsafval, onder meer amyloïde-bèta, kunnen vervoeren.
Sociale media spelen hoofdrol bij verkiezingen in Bangladesh
Bangladesh bereidt zich voor op de parlementsverkiezing op 12 februari 2026. Campagnes verplaatsen zich naar sociale media, terwijl regels, platforms en factcheckers proberen desinformatie en door AI gemaakte manipulatie te bestrijden.