10月9日,科技媒体The Verge发布最新报道称,知名密码管理服务商1Password推出了一项创新功能"Secure Agentic Autofill"(安全智能体自动填充),旨在解决浏览器AI助手可能引发的用户登录信息安全隐患。
随着Claude、Gemini、ChatGPT等大型语言模型的广泛应用,浏览器AI助手正逐渐取代人工,执行诸如订票、创建播放列表等网络任务。
但这种自动化操作存在显著的安全漏洞:与传统用户可能遗忘密码不同,AI系统在处理任务过程中可能会记录并储存用户登录凭据,这大大提升了未来发生数据泄露的概率。
1Password研发的新功能采用了一种创新机制:在允许AI执行任务的同时,确保AI无法直接接触到核心登录信息。据介绍,该系统彻底重构了传统的自动填充模式。

该功能引入了关键的人机交互验证环节:当AI助手识别到需要登录的场景时,会向1Password浏览器插件发起请求。此时系统会自动暂停AI操作,在用户设备(如Mac)上弹出授权窗口。
用户需要通过生物识别验证(如Touch ID)等方式手动确认请求。验证通过后,1Password会通过端到端加密通道,直接将登录信息注入AI正在操作的浏览器页面,完成自动填充全过程。
1Password公司特别指出,由于登录凭据全程不会经过AI系统或其底层大型语言模型,AI完全无法获取、读取或记忆用户的真实密码,从根本上消除了潜在的数据泄露风险。
