Same-Origin Policy for Agentic Browsers
arxiv.org原文 ↗
这篇论文指出 agentic browser 中的 AI agent 可能成为自动跨源数据流通道,使传统 Same-Origin Policy 的威胁模型失效。作者构建 SOPBench 测 benign 和 attack 场景下的 SOP violation,并提出 SOPGuard,在开源 agentic browser BrowserOS 中实现。它的重要性在于把浏览器安全边界从脚本扩展到“能读页面、能操作页面、能综合执行任务”的 agent 行为层。
–浏览
评论 · Comments