0

0

谷歌公布 Chrome 代理式功能安全防护方案

花韻仙語

花韻仙語

发布时间:2025-12-13 22:17:59

|

887人浏览过

|

来源于php中文网

原创

谷歌近日公布了在 chrome 浏览器中上线“代理式”(agentic)功能前,将采用多重技术策略为用户构建安全防护体系,以应对自动代购、订票等新型智能操作可能引发的数据泄露与资金安全隐患。继今年9月对外展示相关能力后,谷歌确认,这些依托 gemini 模型实现的代理式浏览功能,将在接下来的几个月内分阶段向广大用户开放。

据悉,Chrome 引入了多层“观察者模型”,对代理行为进行实时监督与干预。其中一项关键技术是基于 Gemini 打造的“用户意图对齐审查器”(User Alignment Critic),该模块专门评估任务规划模型所生成的操作序列是否真实贴合用户原始指令。一旦发现某一步骤存在意图偏移,审查器即刻触发重规划流程;整个判断过程仅依赖操作层面的元数据(如点击位置、表单字段类型等),不读取网页全文内容,从而显著压缩隐私信息暴露面。

谷歌公布 Chrome 代理式功能安全防护方案

在访问权限管控方面,谷歌启用了“Agent Origin Sets”机制,精细化区分代理可读、可写的目标网站来源,防止其在不可信站点或无关页面区域执行动作。例如,在电商平台中,商品目录页被定义为任务相关可读域,而页眉广告、侧边推荐栏等内容则被明确排除在可读范围之外;同时,代理仅被授权在预设许可的 iframe 区域内完成点击或文本输入操作,有效遏制跨源信息窃取风险。

此外,Chrome 还部署了另一套独立的观察模型,用于动态监测代理发起的页面跳转行为,及时拦截由模型生成但存在潜在威胁的 URL,避免自动化流程误入钓鱼或恶意网站。当代理尝试访问银行、医保等高敏感类网站时,浏览器会在跳转前主动弹出确认窗口,征得用户明确授权;若需调用密码管理器完成登录,系统亦会再次请求用户手动批准——整个过程中,代理模型本身完全无法触达明文密码。

Pliny
Pliny

创建、分享和重新组合AI应用程序

下载

谷歌公布 Chrome 代理式功能安全防护方案

针对支付确认、信息提交、消息发送等关键操作,谷歌坚持“用户最终拍板”原则:所有高风险动作均须获得用户显式许可后方可执行。同时,平台集成了专用的提示注入(prompt injection)识别分类器,可实时检测并阻断恶意指令注入行为,并持续利用安全研究人员构造的对抗样本开展红蓝对抗测试,不断加固代理系统的鲁棒性。

除谷歌外,其他主流浏览器生态也在加速布局 AI 代理安全能力。近期,Perplexity 开源了一款面向浏览场景的内容感知检测模型,专用于识别和抵御针对 AI 代理的提示注入攻击,反映出整个行业正以前所未有的重视程度,应对自动化交互时代下的新型安全挑战。

源码地址:点击下载

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

1036

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

826

2023.11.06

PHP 命令行脚本与自动化任务开发
PHP 命令行脚本与自动化任务开发

本专题系统讲解 PHP 在命令行环境(CLI)下的开发与应用,内容涵盖 PHP CLI 基础、参数解析、文件与目录操作、日志输出、异常处理,以及与 Linux 定时任务(Cron)的结合使用。通过实战示例,帮助开发者掌握使用 PHP 构建 自动化脚本、批处理工具与后台任务程序 的能力。

63

2025.12.13

iframe写法有哪些
iframe写法有哪些

iframe写法有基本Iframe写法、嵌套Iframe写法、自适应宽高的Iframe写法、带有样式和属性的Iframe写法、内联Iframe写法和使用JavaScript动态创建Iframe写法。种写法都有自己的特点和适用场景。根据实际需求,选择合适的写法可以实现所需的功能和效果。

489

2023.10.19

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

3

2026.03.06

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

21

2026.03.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

108

2026.03.04

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

51

2026.03.04

Swift iOS架构设计与MVVM模式实战
Swift iOS架构设计与MVVM模式实战

本专题聚焦 Swift 在 iOS 应用架构设计中的实践,系统讲解 MVVM 模式的核心思想、数据绑定机制、模块拆分策略以及组件化开发方法。内容涵盖网络层封装、状态管理、依赖注入与性能优化技巧。通过完整项目案例,帮助开发者构建结构清晰、可维护性强的 iOS 应用架构体系。

89

2026.03.03

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何进行WebSocket调试
如何进行WebSocket调试

共1课时 | 0.1万人学习

TypeScript全面解读课程
TypeScript全面解读课程

共26课时 | 5.1万人学习

前端工程化(ES6模块化和webpack打包)
前端工程化(ES6模块化和webpack打包)

共24课时 | 5.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号