Een team van de University of Washington onderzocht zeven populaire agent-gestuurde browsers en vond dat in meerdere gevallen de same-origin-regel kon worden omzeild. Die regel, ingevoerd in 1995, voorkomt dat websites die in dezelfde browser draaien elkaars gegevens benaderen. Franziska Roesner noemde deze regel fundamenteel voor de bescherming van informatie in moderne browsers.
Als proef voerden de onderzoekers een proof-of-concept-aanval uit op ChatGPT Atlas. Daarbij embedde een website een andere site en stalen ze gegevens, vergelijkbaar met een advertentie op een e-mailsite die gevoelige e-mailinformatie overneemt. Het team vond ook voorwaarden voor soortgelijke aanvallen in Chrome met Gemini, Claude for Chrome en Perplexity Comet. Over het algemeen waren browsers veiliger wanneer agents minder permissies kregen.
De studie noemt twee hoofdtypen risico's: promptinjectie, waarbij een kwaadwillende pagina instructies verbergt om een agent te misleiden, en geheugenvergiftiging, waarbij agents tijdens het herzien van geheugen origin-gegevens vermengen. De onderzoekers deelden hun bevindingen met verschillende bedrijven en presenteerden de studie op de Agents in the Wild Workshop in Rio de Janeiro.
Moeilijke woorden
- same-origin-regel — regel die voorkomt dat sites elkaars gegevens gebruiken
- agent — softwarecomponent die taken voor een gebruiker uitvoertagents
- promptinjectie — kwaadaardige instructie die een agent misleidt
- geheugenvergiftiging — vervuiling van opgeslagen informatie in agentgeheugen
- embedden — een website binnen een andere site plaatsenembedde
- permissie — toestemming om iets in software te doenpermissies
- proof-of-concept-aanval — testaanval om te laten zien dat iets werkt
Tip: beweeg de muisaanwijzer over gemarkeerde woorden in het artikel, of tik erop om snelle definities te zien terwijl je leest of luistert.
Discussievragen
- Maak je je zorgen over agent-gestuurde browsers? Waarom wel of niet?
- Welke maatregelen zouden bedrijven kunnen nemen om zulke aanvallen te voorkomen?
- Heb je ooit een website gezien die opvallende gegevens vroeg of toonde? Wat deed je toen?
Gerelateerde artikelen
Onderzoek: minder cookies vermindert advertentie-inkomsten
Een studie van Boston University onderzoekt wat het verwijderen van third-party cookies doet met online advertentie-inkomsten. De onderzoekers vinden grote dalingen, vooral in de EU, en zien dat Privacy Sandbox weinig van het verlies terugbrengt.
Leren lopen met een robotische onderbeenprothese verandert het lichaamsbeeld
Een studie onderzoekt hoe mensen een robotische onderbeenprothese in hun lichaamsbeeld opnemen tijdens oefening. Deelnemers verbeterden in lopen, maar hun waarneming van hun bewegingen werd onnauwkeurig en soms te positief.
Aandacht wisselt in een snel ritme
Onderzoekers vinden dat menselijke aandacht in een regelmatig ritme verschuift, ongeveer zeven tot tien keer per seconde. Dit helpt verklaren waarom meldingen vaak afleiden en waarom concentratie in het dagelijks leven onbetrouwbaar kan aanvoelen.
AI helpt tabaksmarketing tegen jongeren tegengaan
Tijdens een conferentie in Dublin zeiden experts dat AI kan helpen voorkomen dat tabaksbedrijven jongeren online gericht benaderen. Voorbeelden uit Indonesië, India en Mexico laten zien hoe AI marketing opspoort en beleidsmakers informeert.