LingVo.club
📖+30 XP
🎧+20 XP
+35 XP
Onderzoekers waarschuwen voor risico's van browsers met AI-agents (Niveau B1) — Denny hall at the university of washington.

Onderzoekers waarschuwen voor risico's van browsers met AI-agentsCEFR B1

20 jul 2026

Gebaseerd op U. Washington, Futurity CC BY 4.0

Foto door Zoshua Colah, Unsplash

Niveau B1 – Middenniveau
3 min
176 woorden

Een team van de University of Washington onderzocht zeven populaire agent-gestuurde browsers en vond dat in meerdere gevallen de same-origin-regel kon worden omzeild. Die regel, ingevoerd in 1995, voorkomt dat websites die in dezelfde browser draaien elkaars gegevens benaderen. Franziska Roesner noemde deze regel fundamenteel voor de bescherming van informatie in moderne browsers.

Als proef voerden de onderzoekers een proof-of-concept-aanval uit op ChatGPT Atlas. Daarbij embedde een website een andere site en stalen ze gegevens, vergelijkbaar met een advertentie op een e-mailsite die gevoelige e-mailinformatie overneemt. Het team vond ook voorwaarden voor soortgelijke aanvallen in Chrome met Gemini, Claude for Chrome en Perplexity Comet. Over het algemeen waren browsers veiliger wanneer agents minder permissies kregen.

De studie noemt twee hoofdtypen risico's: promptinjectie, waarbij een kwaadwillende pagina instructies verbergt om een agent te misleiden, en geheugenvergiftiging, waarbij agents tijdens het herzien van geheugen origin-gegevens vermengen. De onderzoekers deelden hun bevindingen met verschillende bedrijven en presenteerden de studie op de Agents in the Wild Workshop in Rio de Janeiro.

Moeilijke woorden

  • same-origin-regelregel die voorkomt dat sites elkaars gegevens gebruiken
  • agentsoftwarecomponent die taken voor een gebruiker uitvoert
    agents
  • promptinjectiekwaadaardige instructie die een agent misleidt
  • geheugenvergiftigingvervuiling van opgeslagen informatie in agentgeheugen
  • embeddeneen website binnen een andere site plaatsen
    embedde
  • permissietoestemming om iets in software te doen
    permissies
  • proof-of-concept-aanvaltestaanval om te laten zien dat iets werkt

Tip: beweeg de muisaanwijzer over gemarkeerde woorden in het artikel, of tik erop om snelle definities te zien terwijl je leest of luistert.

Discussievragen

  • Maak je je zorgen over agent-gestuurde browsers? Waarom wel of niet?
  • Welke maatregelen zouden bedrijven kunnen nemen om zulke aanvallen te voorkomen?
  • Heb je ooit een website gezien die opvallende gegevens vroeg of toonde? Wat deed je toen?

Gerelateerde artikelen

Files en maatregelen in Aziatische steden (Niveau B1)
24 jul 2024

Files en maatregelen in Aziatische steden

Verkeersopstoppingen in veel Aziatische steden veroorzaken vervuiling en economische kosten. Steden als New Delhi, Bangkok, Manila en Jakarta nemen verschillende maatregelen, van voertuigverboden en elektrische bussen tot nieuwe metrolijnen en slimme verkeerssystemen.