6.2
深览指数
热点智搜··AI 生成

华盛顿大学研究揭示AI浏览器隐私风险机制

华盛顿大学最新研究指出,AI浏览器为整合网页内容而获取的全局权限,打破了传统浏览器的同源策略隔离,导致用户隐私数据面临更高风险。测试发现7款主流AI浏览器均存在跨站抓取数据、误执行恶意指令等问题,且功能越强风险越高。研究团队警告,这类产品尚未准备好面向公众开放,安全漏洞修补前需谨慎使用。原文 ↗

核心观点
  • AI浏览器为实现跨网页整合与自动执行任务,必须获取全局访问权限,这彻底打破了传统浏览器赖以保护用户隐私的「同源策略」隔离机制。
  1. 01华盛顿大学团队测试了ChatGPT Atlas、Chrome等7款主流AI浏览器,发现均能随意跨站抓取内容,部分甚至误执行恶意指令。
  2. 02研究指出,AI浏览器功能越强,隐私风险越高,Claude for Chrome、Atlas等被列为高风险产品,目前尚无统一安全标准。
  3. 03攻击者可通过「提示注入」将恶意指令混入正常网页内容,诱导AI自动交出个人信息或执行违规操作。
  4. 04「记忆投毒」攻击利用AI压缩存储过往信息的习惯,将有害数据植入其记忆库,以备日后窃用。
  5. 05传统浏览器依靠「同源策略」隔离不同网页的数据,防止恶意代码跨站窃密,AI浏览器获取全局权限后彻底打破这一屏障。
反方 / 局限
  • 文章未提及AI浏览器厂商在隐私保护方面的任何技术应对措施,也未讨论用户通过权限管理或本地化部署等方式降低风险的可能性,立场为单方面警告。
2 分钟 · 4 卡片 · 9 资料
读原文 →

前置背景

平行视角

未来推演

延伸追问