详细内容或原文请订阅后点击阅览
AI 浏览器可以预订您的假期,但它们也可能使您的个人数据面临风险
人工智能正在改变人们浏览互联网的方式。新型人工智能网络浏览器的功能远不止搜索信息。他们可以计划假期、比较价格、预订餐厅、填写在线表格,甚至将活动添加到您的日历中。虽然这些工具令人印象深刻,但新的研究表明它们也可能会造成严重的网络安全[…]后人工智能浏览器可以预订你的假期,但它们也可能使你的个人数据面临风险,这一点首先出现在 Knowridge Science Report 上。
来源:Knowridge科学报告人工智能正在改变人们浏览互联网的方式。
新型人工智能网络浏览器的功能远不止搜索信息。
他们可以计划假期、比较价格、预订餐厅、填写在线表格,甚至将活动添加到您的日历中。
虽然这些工具令人印象深刻,但新研究表明它们也可能造成严重的网络安全风险。
华盛顿大学的研究人员最近测试了七种流行的人工智能浏览器。他们发现其中四个可能会让用户遭受通常被现代网络安全阻止的攻击。
研究人员表示,这些浏览器功能强大,但它们可能还不够安全,无法充分保护人们的私人信息。
最令人担忧的问题之一涉及称为“同源策略”的安全规则。这条规则保护了互联网用户大约 30 年。它阻止不同的网站阅读或共享彼此的信息。
例如,如果您在一个浏览器选项卡中登录网上银行,则其他网站应该无法查看您的银行详细信息。多年来,这项重要的保护措施使网页浏览变得更加安全。
研究人员发现,一些人工智能浏览器削弱了这种保护,因为人工智能代理可以在为用户执行任务时在不同网站之间移动。这种额外的访问权限可以为网络犯罪分子创造新的机会。
为了演示风险,该团队对一款名为 ChatGPT Atlas 的浏览器进行了成功的测试攻击。他们表明恶意网站可以从同一页面内显示的另一个网站窃取信息。
它类似于电子邮件网站上的广告,秘密地从您的收件箱中读取信息。研究人员还在 Chrome with Gemini、Claude for Chrome 和 Perplexity Comet 中发现了类似的弱点。
例如,人工智能可能会被要求总结一个网页,但隐藏的指令可能会告诉它复制私人信息并将其发送到虚假网站。
