📖+20 XP
🎧+15 XP
✅+25 XP
等级 A2 – 基础CEFR A2
2 分钟
118 字
近一年多来,多家公司推出了带自主代理的网页浏览器。这样的浏览器能打开标签页、检索信息并替用户执行任务。
华盛顿大学的一项研究分析了七款这类浏览器,发现四款存在问题,可能绕过同源策略而导致数据泄露。研究在一个浏览器上做了概念性测试,显示恶意页面可以通过嵌入其他站点来窃取信息。
论文指出两类主要风险:提示注入(网页藏指令让代理泄密)和记忆污染(代理把不同来源信息混合保存)。研究团队已将发现通知相关公司,但并非所有公司都接受报告。
难词
- 自主代理 — 能代替用户自动完成任务的软件
- 网页浏览器 — 用来打开和查看网站的程序
- 同源策略 — 限制不同网站互相访问数据的规则
- 数据泄露 — 重要信息被未经允许公开或暴露
- 提示注入 — 网页里恶意指令让代理泄露信息的攻击
- 记忆污染 — 代理把不同来源信息混合保存出问题
提示:在文章中将鼠标悬停、聚焦或轻触高亮词语,即可在阅读或听音频时快速查看简要释义。
讨论问题
- 如果你使用这种带代理的浏览器,你会担心数据泄露吗?为什么?
- 你认为公司收到研究报告后应当如何做?你有什么建议?