LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Trình duyệt AI có thể gây rủi ro an ninh (Trình độ B2) — Denny hall at the university of washington.

Trình duyệt AI có thể gây rủi ro an ninhCEFR B2

20 thg 7, 2026

Phỏng theo U. Washington, Futurity CC BY 4.0

Ảnh: Zoshua Colah, Unsplash

Trình độ B2 – Trung cao
6 phút
326 từ

Một nghiên cứu mới của Đại học Washington cảnh báo rằng những trình duyệt web tích hợp tác nhân AI có thể tạo ra rủi ro an ninh mạng nghiêm trọng. Nhóm khảo sát bảy trình duyệt agentic và phát hiện bốn trong số đó cho phép kẻ tấn công vượt qua chính sách cùng nguồn (same-origin policy). Chính sách này, được giới thiệu năm 1995, ngăn các trang web khác nhau truy cập dữ liệu của nhau khi chạy trong cùng một trình duyệt; Franziska Roesner của UW gọi đó là nền tảng bảo vệ thông tin.

Nhóm thực hiện một cuộc tấn công bằng chứng khái niệm lên ChatGPT Atlas. Trong thử nghiệm, một trang web nhúng một trang khác và đánh cắp thông tin từ nội dung nhúng, ví dụ một quảng cáo trong email lấy dữ liệu nhạy cảm. Họ cũng tìm ra điều kiện cho các cuộc tấn công tương tự trên Chrome với Gemini, Claude for Chrome và Perplexity Comet.

Hai rủi ro kỹ thuật chính được nêu là tiêm lệnh và đầu độc bộ nhớ. Tiêm lệnh là khi trang độc giấu chỉ thị nhằm lừa tác nhân tiết lộ hoặc chuyển dữ liệu, ví dụ yêu cầu tác nhân tóm tắt nội dung nhúng rồi gửi bản tóm tắt vào một biểu mẫu do kẻ tấn công kiểm soát. Đầu độc bộ nhớ xảy ra khi tác nhân lưu những gì chúng học và có thể trộn thông tin từ nhiều nguồn khi sửa đổi và nén bộ nhớ.

Nhóm chia sẻ phát hiện với các công ty phát triển trình duyệt; Anthropic và Firefox không phản hồi, Perplexity và OpenAI từ chối bình luận, và nhóm đã trao đổi với Google, Microsoft và Brave. Nghiên cứu được trình bày tại hội thảo Agents in the Wild ở Rio de Janeiro và một phần được tài trợ bởi các đóng góp từ Microsoft. Nguồn: University of Washington.

Từ khó

  • tích hợpghép một phần mềm vào hệ thống khác
  • tác nhânchương trình máy tính thực hiện nhiệm vụ tự động
  • chính sách cùng nguồnquy tắc ngăn trang web truy cập dữ liệu khác
  • bằng chứng khái niệmthử nghiệm nhỏ để chứng minh một ý tưởng
  • tiêm lệnhchèn chỉ thị độc vào dữ liệu để lừa chương trình
  • đầu độc bộ nhớlưu thông tin sai lệch vào bộ nhớ của hệ thống

Mẹo: di chuột, dùng phím Tab hoặc chạm vào các từ được tô sáng trong bài để xem định nghĩa nhanh ngay khi bạn đọc hoặc nghe.

Câu hỏi thảo luận

  • Bạn đề xuất những biện pháp nào để trình duyệt giảm rủi ro do tác nhân AI gây ra?
  • Tiêm lệnh và đầu độc bộ nhớ có thể ảnh hưởng thế nào tới quyền riêng tư của người dùng?
  • Việc nhóm chia sẻ phát hiện với các công ty phát triển có lợi và rủi ro gì? Vì sao?

Bài viết liên quan