研究警示AI代理浏览器存在严重安全漏洞,可绕过同源策略

作者:

来源: Agents in the Wild Workshop(会议报告)

华盛顿大学团队研究七款AI代理浏览器发现,其中四款(包括ChatGPT Atlas、Chrome Gemini版等)允许恶意网页通过“提示注入”等手段绕过同源策略,窃取用户信息。研究者成功实施概念性攻击,并指出“记忆中毒”等新风险。浏览器权限越大越危险,而限制能力则更安全。目前尚无兼顾功能与安全的解决方案,浏览器安全或面临30年来最大倒退。