详细内容或原文请订阅后点击阅览
科学家警告称,人工智能网络浏览器“尚未为公众做好准备”,同时强调了巨大的安全危险信号
通过增强代理浏览器的功能,它们变得不安全并且可能会共享个人信息。
来源:LiveScience研究人员发现人工智能网络浏览器存在安全漏洞,可能导致用户的数据被恶意网站暴露。
配备 AI 代理的浏览器(例如 ChatGPT 的 Atlas)就像普通的互联网浏览器,但在软件中内置了额外的聊天机器人功能。使用人工智能,代理浏览器可以总结网站、搜索特定信息,甚至自动执行重复性任务。
例如,某人可能会使用人工智能浏览器进行购买,而如果他们使用传统浏览器,则必须浏览网上商店来购买该商品,然后进行付款。
Live Science 的最新视频
许多代理浏览器直到 2025 年才发布,而且它们的受欢迎程度已经在上升。然而,科学家在一项新研究中警告说,许多流行的人工智能浏览器都绕过了保护数据隐私的重要安全措施。他们于 4 月 26 日在巴西里约热内卢的野外特工研讨会上展示了他们的发现。
“浏览器代理还没有为公众做好准备,”该研究的合著者、华盛顿大学计算机科学与工程助理教授 David Kohlbrenner 在一份声明中说。
“即使您是一个相对精明的用户,如果这些代理可以访问包含您的凭据(您的电子邮件、银行帐户等)的浏览器,您也不应该相信这些系统已准备好真正保护您的信息。他们可能会及时到达那里,但还没有到达那里。”
绕过嵌入式安全性
传统的互联网浏览器使用称为“同源策略”的安全协议,该协议可确保用户同时访问的多个网站不会相互交互。这是为了阻止潜在的恶意在线内容蔓延到其他网站。例如,如果用户在一个选项卡中打开银行网站,而在另一个选项卡中打开包含恶意代码的网页,则同源策略将阻止这两个网站进行交互。
