美國華盛頓大學(University of Washington)最新資安研究針對市場上 7 款熱門 AI 瀏覽器與擴充功能進行全面測試,結果發現其中 4 款存在嚴重安全漏洞,惡意網站可藉此竊取用戶在其他分頁中開啟的敏感資料。
重點
- 4 款受影響工具:ChatGPT Atlas、Chrome with Gemini、Claude for Chrome 與 Perplexity Comet 均確認存在安全漏洞。
- 漏洞機制:AI 瀏覽器的「跨分頁摘要」與「自動操作」功能在設計上突破了瀏覽器傳統的同源政策(Same-Origin Policy),使惡意頁面有機會觸發 AI 代理讀取其他分頁內容。
- 核心諷刺:AI 代理能力越強,潛在攻擊面越大——越智能的瀏覽器功能反而越容易遭濫用。
- 自保建議:使用 AI 瀏覽器時隔離分頁、不在同一瀏覽器同時開啟敏感網站、定期檢查擴充功能權限。
編輯按
隨著 AI Agent 整合進瀏覽器,它們開始跨越傳統安全邊界執行任務。Claude for Chrome、Gemini 等大廠工具榜上有名,代表這不是個別廠商疏忽,而是整個 AI 瀏覽器架構設計需要重新審視的系統性問題。開發者需在代理能力與沙箱隔離之間取得更好的平衡。
本文由 AI 整理,原文:TechNews 科技新報