📖+40 XP
🎧+25 XP
✅+45 XP
等级 B2 – 中高级CEFR B2
5 分钟
243 字
过去一年左右,多家公司推出了带有自主代理(agent)的网页浏览器,这些代理可以打开标签页、检索信息并替用户执行任务。华盛顿大学的最新研究对这类浏览器的安全性提出严重警告。
研究团队分析了七款流行的代理式浏览器,发现其中四款存在可以被攻击者利用以绕过同源策略(same-origin policy)的途径。研究人员在 ChatGPT Atlas 上进行了概念性攻击测试:一个网站将另一个站点嵌入其中,恶意页面可以让代理读取嵌入页面的内容并将敏感信息传出,例如广告从邮件中获取数据。
论文指出两类主要技术风险。其一是提示注入,即恶意页面隐藏指令,诱使代理泄露或转移数据,例如要求代理总结嵌入内容并把摘要提交到恶意表单。其二是记忆污染:代理在保存和压缩记忆时可能混合来自不同来源的信息,从而泄露跨站点数据。
研究团队已将发现通报给相关公司。部分厂商未回应或拒绝接受报告,团队与另一些公司进行了交流。研究在里约热内卢的 Agents in the Wild 研讨会上发表,部分经费来自 Microsoft。正如共同资深作者 David Kohlbrenner 所说,“浏览器代理尚未准备好面向公众。”
难词
- 同源策略 — 限制网站间数据互相访问的安全规则
- 绕过 — 避开安全防护或限制
- 提示注入 — 在指令中加入恶意内容
- 记忆污染 — 记忆中混入别处信息
- 嵌入 — 把网页放到另一个页面内将另一个站点嵌入其中
- 通报 — 把发现或问题告知有关单位已将发现通报给相关公司
- 厂商 — 生产或提供产品的公司部分厂商未回应或拒绝接受报告
- 检索 — 查找并取出所需的信息检索信息
提示:在文章中将鼠标悬停、聚焦或轻触高亮词语,即可在阅读或听音频时快速查看简要释义。
讨论问题
- 你认为浏览器代理向公众开放前还需要做哪些安全改进?请说明理由。
- 如果你是浏览器厂商,收到此类安全通报后会采取哪些步骤来回应用户?
- 提示注入和记忆污染这两种风险对普通用户的隐私可能产生什么影响?请举例说明。