エージェントブラウザを通じて可能な主要な攻撃ベクトルのいくつかを分析したBraveによる素晴らしいスレッド。 プロンプトインジェクションが最も明白な問題です(Webサイトのコード内の指示として非表示のテキストが、そのブラウザで実行されているLLMまたはエージェントのアクションに影響を与える可能性がある場合) クローズドソースのエージェントブラウザに、銀行、電子メール、生活に不可欠なサービスへのログイン資格情報を与えないように注意してください。 まだ良いガードレールはありません。 そして、これは、OS主導のイニシアチブによって最もよく埋めることができるニッチに光を当てます。 エージェントブラウザでは、大勢の開発者がレッドチームとブルーチームの分析と脅威評価を透過的に実行します。