Chrome全新Agentic安全特性解析:模型观察与双重授权机制
AI浏览器的安全问题正引发行业广泛关注。本月初,Perplexity也发布了一款新的开源内容检测模型,专门用于防范针对代理的提示注入攻击。
如今,越来越多的浏览器开始尝试推出代理功能,这些AI助手能够帮你预订机票、比较商品价格,甚至完成各种在线操作。但便利的背后,也潜藏着不容忽视的安全风险——数据泄露、资金损失,都可能成为现实威胁。
12月8日,谷歌详细公布了Chrome浏览器代理功能的安全防护措施。这家搜索巨头采用了观察模型和用户授权双重机制,来确保AI代理在帮你做事的同时,不会越界或造成损失。谷歌在今年9月就预告了Chrome的代理能力,并表示这些功能将在未来几个月内正式推出。
AI审查员:让代理行为更安全
谷歌构建了一个名为“用户对齐评论模型”(User Alignment Critic)的安全机制,它基于Gemini大模型来审查代理的行为计划。
当规划模型为某个任务制定行动计划时,这个评论模型会仔细检查这些计划是否真的符合用户的目标。
如果评论模型认为计划的任务偏离了用户意图,它会要求规划模型重新思考策略。更重要的是,这个评论模型只能看到计划操作的元数据,而无法访问实际的网页内容,这进一步降低了数据泄露的风险。
源站限制:划定代理的活动范围
为了防止代理访问不被允许或不可信的网站,谷歌引入了“代理源站集合”(Agent Origin Sets)机制。这个机制将源站分为两类:只读源站和可读写源站。
图片
只读源站是Gemini被允许读取内容的站点。比如在购物网站上,商品列表与任务相关,但横幅广告就不在允许范围内。同样,代理只能在页面的特定iframe框架内进行点击或输入操作。
“这种划分确保了代理只能访问有限源站的数据,而且这些数据只能传递给可写源站。这限制了跨源数据泄露的威胁向量,同时也让浏览器能够强制执行这种分离,比如甚至不会将可读集合之外的数据发送给模型。”谷歌在博客文章中这样解释。
此外,谷歌还通过另一个观察模型来检查页面导航的URL,防止代理导航到有害的模型生成URL。
敏感操作:用户说了算
对于敏感任务,谷歌将控制权完全交给了用户。
当代理试图导航到包含银行信息或医疗数据等敏感信息的网页时,系统会首先询问用户。对于需要登录的网站,Chrome会请求用户授权使用密码管理器,但代理模型本身无法接触到密码数据。
更重要的是,在进行购买、发送消息等关键操作之前,代理都会先征求用户同意。这意味着,即便AI帮你找到了心仪的商品,最终是否下单,决定权依然在你手中。
图片
除了这些机制,谷歌还部署了提示注入分类器来防止不必要的行为,并正在测试代理功能对抗研究人员创建的攻击场景。
行业趋势:安全成AI浏览器焦点
AI浏览器的安全问题正成为行业关注的焦点。本月初,Perplexity也发布了一款新的开源内容检测模型,专门用于防范针对代理的提示注入攻击。
随着AI代理功能逐渐成为浏览器的标配,如何在便利性和安全性之间找到平衡,将是所有厂商必须面对的挑战。
谷歌这次公布的安全措施,为行业提供了一个参考框架,但真正的考验还在后面——当这些功能真正面向用户时,能否经受住实际使用中的各种安全威胁。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Perplexity AI学术模式使用指南:精准获取高质量参考文献
在Perplexity中进行学术文献检索时,若发现结果中混杂着大量新闻、博客或商业推广页面,而高质量的期刊论文、预印本等学术资源却寥寥无几,这通常意味着未能正确启用其“学术搜索”功能。要让AI助手精准定位具有参考价值的学术文献,掌握以下几个关键步骤至关重要。 一、启用Academic学术模式并验证账
最先被AI淘汰的将是这些公司而非员工
Daniel Miessler 曾一针见血地指出一个普遍困境:“许多公司并非不愿采用AI,而是根本不知从何用起。人们对AI效果未达预期的多数失望,根源往往在于无法精准描述自身的真实需求。” 这一洞察揭示了AI应用的核心前提:AI本质是高效执行者,它依赖明确、清晰的指令。意图模糊,再先进的模型也无能为
AI三维空间感知与几何理解机制原理解析
如今的人工智能技术,已经能够在毫秒级别识别厨房照片中的物体,精准分割街景中的每个元素,甚至生成现实中从未存在过的逼真室内图像。然而,当你要求它走进一个真实的房间,回答“哪个物品放在哪个架子上”、“桌子距离墙壁有多远”或“天花板与窗户的边界在何处”这类涉及空间关系的问题时,它的局限性便暴露无遗。 当前
苹果Siri虚假宣传和解案:用户最高可获647元赔偿指南
5月初,科技界传来一则重磅消息:苹果公司就一起涉及Siri人工智能功能的集体诉讼达成和解,同意支付高达2 5亿美元(约合17亿软妹币)的赔偿金。这意味着,在2024年6月至2025年3月期间于美国购买了特定型号iPhone的用户,将有机会获得每台设备25至95美元(约合170至647元软妹币)的补偿
AI编程基准测试新作发布主流模型表现引热议
编辑|Sia SWE-Bench的缔造者们,最近又扔出了一枚重磅冲击波——一个堪称地狱级难度的新基准测试。 结果一出,整个圈子都安静了。 Claude Opus 4 7、GPT-5 4、GPT-5 mini、Gemini 3 1 Pro、Gemini 3 Flash……这一代所有站在金字塔尖的顶级模
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

