Chrome全新Agentic安全特性解析:模型观察与双重授权机制
AI浏览器的安全问题正引发行业广泛关注。本月初,Perplexity也发布了一款新的开源内容检测模型,专门用于防范针对代理的提示注入攻击。
如今,越来越多的浏览器开始尝试推出代理功能,这些AI助手能够帮你预订机票、比较商品价格,甚至完成各种在线操作。但便利的背后,也潜藏着不容忽视的安全风险——数据泄露、资金损失,都可能成为现实威胁。
12月8日,谷歌详细公布了Chrome浏览器代理功能的安全防护措施。这家搜索巨头采用了观察模型和用户授权双重机制,来确保AI代理在帮你做事的同时,不会越界或造成损失。谷歌在今年9月就预告了Chrome的代理能力,并表示这些功能将在未来几个月内正式推出。
AI审查员:让代理行为更安全
谷歌构建了一个名为“用户对齐评论模型”(User Alignment Critic)的安全机制,它基于Gemini大模型来审查代理的行为计划。
当规划模型为某个任务制定行动计划时,这个评论模型会仔细检查这些计划是否真的符合用户的目标。
如果评论模型认为计划的任务偏离了用户意图,它会要求规划模型重新思考策略。更重要的是,这个评论模型只能看到计划操作的元数据,而无法访问实际的网页内容,这进一步降低了数据泄露的风险。
源站限制:划定代理的活动范围
为了防止代理访问不被允许或不可信的网站,谷歌引入了“代理源站集合”(Agent Origin Sets)机制。这个机制将源站分为两类:只读源站和可读写源站。
图片
只读源站是Gemini被允许读取内容的站点。比如在购物网站上,商品列表与任务相关,但横幅广告就不在允许范围内。同样,代理只能在页面的特定iframe框架内进行点击或输入操作。
“这种划分确保了代理只能访问有限源站的数据,而且这些数据只能传递给可写源站。这限制了跨源数据泄露的威胁向量,同时也让浏览器能够强制执行这种分离,比如甚至不会将可读集合之外的数据发送给模型。”谷歌在博客文章中这样解释。
此外,谷歌还通过另一个观察模型来检查页面导航的URL,防止代理导航到有害的模型生成URL。
敏感操作:用户说了算
对于敏感任务,谷歌将控制权完全交给了用户。
当代理试图导航到包含银行信息或医疗数据等敏感信息的网页时,系统会首先询问用户。对于需要登录的网站,Chrome会请求用户授权使用密码管理器,但代理模型本身无法接触到密码数据。
更重要的是,在进行购买、发送消息等关键操作之前,代理都会先征求用户同意。这意味着,即便AI帮你找到了心仪的商品,最终是否下单,决定权依然在你手中。
图片
除了这些机制,谷歌还部署了提示注入分类器来防止不必要的行为,并正在测试代理功能对抗研究人员创建的攻击场景。
行业趋势:安全成AI浏览器焦点
AI浏览器的安全问题正成为行业关注的焦点。本月初,Perplexity也发布了一款新的开源内容检测模型,专门用于防范针对代理的提示注入攻击。
随着AI代理功能逐渐成为浏览器的标配,如何在便利性和安全性之间找到平衡,将是所有厂商必须面对的挑战。
谷歌这次公布的安全措施,为行业提供了一个参考框架,但真正的考验还在后面——当这些功能真正面向用户时,能否经受住实际使用中的各种安全威胁。
相关攻略
在当今企业数字化转型的关键阶段,机器人流程自动化(RPA)技术凭借其卓越的效率与准确性,已成为优化业务流程的核心工具。特别是通过RPA在浏览器中设置脚本实现自动点击功能,能够极大提升网页交互的自动化程度,将员工从繁琐、重复的网页操作任务中彻底解放,从而显著提高整体工作效率与运营效能。 一、RPA与浏
苹果发布Safari26 5版本,修复了20个WebKit漏洞及一个WebRTC进程崩溃问题。其中关键漏洞CVE-2026-28962涉及内容安全策略绕过,可能导致敏感信息泄露。更新还解决了多个内存问题引发的浏览器崩溃,提升了稳定性和实时通信可靠性,建议用户尽快升级。
在数字化转型进程中,企业普遍面临一个关键挑战:如何确保自动化流程在不同操作系统与浏览器环境中稳定、高效地执行?RPA(机器人流程自动化)以其出色的跨平台与跨浏览器兼容能力,成为连接各类异构系统的“数字桥梁”。其设计理念从根源上就注重对多环境运行的原生支持,让自动化真正实现“一次设计,处处运行”。 一
Safari浏览器页面卡顿时,可尝试清理缓存、检查网络、禁用扩展并更新版本。若无效则重启设备,同时保持存储空间充足、避免标签页过多。如仅特定网站卡顿,可换用其他浏览器测试兼容性。
Chrome浏览器中mc js页面白屏或报错,通常源于兼容性、安全限制或渲染问题。可依次排查:确保Chrome版本不低于110,启用WebGL等必要WebAPI;关闭硬件加速功能;禁用可能干扰的浏览器扩展;彻底清除网站缓存与数据库数据;若遇安全软件拦截,可尝试为Chrome添加特定启动参数临时绕过限制。
热门专题
热门推荐
2026年5月6日,存储行业迎来一个标志性节点:美光正式向市场交付其6600 ION系列固态硬盘的245TB版本。这不仅刷新了商用SSD的容量纪录,更意味着数据中心存储的密度与能效竞赛,进入了新的阶段。 这款“巨无霸”SSD的核心,是美光自研的第九代(G9)276层3D QLC NAND闪存颗粒。为
2026年5月5日,小米汽车旗下备受期待的首款增程式全尺寸SUV——内部代号“昆仑”的路试谍照正式曝光。作为一款瞄准多人口家庭用户市场的战略车型,“昆仑”采用了当前市场热门的增程式混合动力技术路线,旨在为用户提供无里程焦虑的纯电出行体验。 据悉,这款全新SUV计划于2026年下半年正式上市发布,其亮
备受期待的荣耀600系列手机国行版本,即将在本月下旬正式登陆国内市场。根据最新备案信息,该系列将提供六款独具特色的配色供消费者选择,分别为:象征喜悦的“好事橙”、寓意美好的“幸运星”、清新淡雅的“茉莉白”、活力十足的“青苹果”、深邃迷人的“光羽蓝”,以及永不过时的经典“曜石黑”。 从硬件配置来看,荣
近日,游戏界传来一则颇具讨论价值的消息。由前《巫师3》总监Konrad Tomaszkiewicz领衔的工作室Rebel Wolves,正式公布了其正在开发的黑暗奇幻角色扮演游戏《黎明行者之血》的一项激进设计:玩家在完成序章后,几乎可以跳过所有支线任务与地图探索,直接挑战位于城堡中的最终BOSS。
在王者荣耀的对抗路中,老夫子凭借其独特的机制,始终是令对手头疼的强势英雄。想要真正掌握这位“单挑王”,一套精准的攻速铭文搭配与灵活的出装思路,是奠定你线上压制力与团战影响力的关键。正确的配置,能让你从对线期开始就掌握主动权。 攻速铭文搭配:构筑前期优势的核心 铭文是英雄前期作战能力的基石。对于依赖普





