In het afgelopen jaar brachten meerdere bedrijven webbrowsers uit met ingebouwde AI-agents die zelf tabbladen openen, opties onderzoeken en taken voor gebruikers uitvoeren. Een studie van de University of Washington waarschuwt dat de krachtigste van deze agent-gestuurde browsers aanzienlijke cyberbeveiligingsrisico's kunnen veroorzaken. Het UW-team onderzocht zeven populaire browsers en vond vier manieren waarop aanvallers de same-origin-regel kunnen omzeilen. Die regel, geïntroduceerd in 1995, voorkomt dat verschillende websites elkaars gegevens kunnen benaderen wanneer ze in dezelfde browser draaien; Franziska Roesner noemde de policy fundamenteel voor moderne browsers.
De onderzoekers voerden een proof-of-concept-aanval uit op ChatGPT Atlas, waarin een ingesloten site informatie uit een andere site stal, vergelijkbaar met een advertentie die gevoelige e-mailinhoud overneemt. Ze vonden ook omstandigheden waarin vergelijkbare aanvallen mogelijk zijn in Chrome met Gemini, Claude for Chrome en Perplexity Comet. Over het algemeen bleken browsers veiliger wanneer zij agents minder permissies gaven. Co-hoofdauteur David Kohlbrenner vatte het samen: "Browser agents zijn nog niet klaar voor het publiek."
De studie belicht twee technische risico's: promptinjectie, waarbij een kwaadaardige pagina verborgen instructies gebruikt om een agent data te laten onthullen of verplaatsen, en geheugenvergiftiging, waarbij agents bij het herzien en comprimeren van geheugen informatie van verschillende origins vermengen. De onderzoekers deelden hun bevindingen met meerdere bedrijven; Anthropic en Firefox reageerden niet, Perplexity en OpenAI wezen het rapport af, en er waren uitwisselingen met Google, Microsoft en Brave. De studie werd gepresenteerd op de Agents in the Wild Workshop in Rio de Janeiro en kreeg deels financiering via giften van Microsoft.
- Belangrijkste risico's: promptinjectie en geheugenvergiftiging.
- Voorbeeldaanval toonde dat ingesloten sites data kunnen stelen.
- Beperkingen op agent-permissies maken browsers doorgaans veiliger.
Moeilijke woorden
- ingebouwd — in een apparaat of programma geïntegreerd aanwezigingebouwde
- agent — programmadeel dat taken zelfstandig voor gebruikers uitvoertAI-agents, agents
- same-origin-regel — regel die voorkomt dat websites elkaars gegevens benaderen
- promptinjectie — kwaadaardige instructie in een pagina die agenten misleidt
- geheugenvergiftiging — vermenging van gegevens uit verschillende bronnen in geheugen
- permissie — toestemming voor toegang of het uitvoeren van actiespermissies
- proof-of-concept-aanval — praktische demonstratie van hoe een aanval werkt
Tip: beweeg de muisaanwijzer over gemarkeerde woorden in het artikel, of tik erop om snelle definities te zien terwijl je leest of luistert.
Discussievragen
- Welke technische of organisatorische maatregelen zouden browserfabrikanten kunnen nemen om promptinjectie tegen te gaan?
- Hoe belangrijk vind je dat browsers minder permissies geven aan agents, en waarom?
- Welke gevolgen kunnen deze kwetsbaarheden hebben voor gewone gebruikers en hun privacy?
Gerelateerde artikelen
Vaste telefoon of smartphone: wanneer is een kind er klaar voor?
Ouders vragen zich af wanneer een kind een eigen telefoon krijgt. Deskundigen van Virginia Tech noemen vaak de middelbare schoolleeftijd en wijzen op voordelen van een vaste huistelefoon en op het belang van praten en regels.
Journalisten vragen om hulp tegen AI-nepnieuws
Journalisten uit lage- en middeninkomenslanden vroegen tijdens het Belt and Road Journalists Forum in Ganzhou een Chinese journalistenorganisatie om hulp bij het bestrijden van door AI gemaakte nepnieuws. Ze pleiten ervoor dat platforms zoals Facebook AI-inhoud duidelijk labelen.