Brave 的这条精彩讨论分析了通过代理浏览器可能的主要攻击向量。 提示注入是最明显的问题(当隐藏文本作为网站代码中的指令时,可以影响在该浏览器上运行的 LLM 或代理的行为) 小心不要将银行、电子邮件和生活中重要服务的登录凭据提供给闭源的代理浏览器。 目前还没有好的防护措施。 再一次,这突显了一个可以由开源驱动的倡议最好填补的细分市场: 代理浏览器,成群的开发者透明地进行红队和蓝队分析以及威胁评估。