每日 Harness 开源 · Source
返回本期 · Back to 2026-06-16

论文 · Papers2026-06-16 · Tuesday, June 16, 2026

Same-Origin Policy for Agentic Browsers

arxiv.org原文 ↗

Same-Origin Policy for Agentic Browsers
这篇论文指出 agentic browser 中的 AI agent 可能成为自动跨源数据流通道,使传统 Same-Origin Policy 的威胁模型失效。作者构建 SOPBench 测 benign 和 attack 场景下的 SOP violation,并提出 SOPGuard,在开源 agentic browser BrowserOS 中实现。它的重要性在于把浏览器安全边界从脚本扩展到“能读页面、能操作页面、能综合执行任务”的 agent 行为层。
浏览

评论 · Comments