AI浏览器正成为新的攻击面,其安全防护远未成熟。

发生了什么

安全公司Zenity的研究人员发现,包括OpenAI的Atlas在内的AI浏览器存在超过十二个安全漏洞。他们不仅能够劫持浏览器,使其向用户的WhatsApp联系人发送垃圾信息,还成功诱导Atlas进行了一次未经授权的亚马逊购买。这些漏洞涉及浏览器如何处理用户指令、权限授予以及外部交互,使得恶意行为者可以绕过用户意图,操控浏览器执行有害操作。

为什么重要

AI浏览器是AI代理(agent)的重要载体,它们被设计为自主执行任务,如购物、发送消息、管理日程等。然而,这种自主性也带来了新的安全挑战。传统浏览器受限于同源策略和用户显式授权,而AI浏览器则基于自然语言指令和意图推断,这模糊了权限边界。Zenity的发现表明,AI浏览器在理解用户意图时可能被误导,或被恶意网站利用,导致未经授权的操作。这并非孤立事件,而是AI代理安全问题的缩影。随着AI代理被赋予更多权限,如访问联系人、支付信息等,其安全漏洞的影响将远超传统浏览器。

影响与看点

对于开发者而言,这一事件敲响了警钟:AI代理的安全设计不能沿用传统思路,需要新的防护机制,如更严格的权限隔离、行为审计和意图验证。对于用户来说,在使用AI浏览器时需保持警惕,避免授予过多敏感权限。行业层面,监管机构可能会加强对AI代理的审查,而安全公司也将迎来新的业务增长点。值得关注的是,AI浏览器厂商是否会推出漏洞赏金计划,以及是否会将安全测试纳入开发流程。一个独立的判断是:AI代理的普及速度将取决于其安全性的提升,否则信任危机将阻碍其落地。