- 1
- 0
- 约1.41万字
- 约 13页
- 2026-02-07 发布于湖南
- 举报
AI网络爬虫安全白皮书
摘要
AI应用形态正从单一的LLM离线对话,逐步演进为能够调用工具、自主拆解任务的Agent(智能体)的在线联网形态。无论是处理基础的“联网搜索并综述答案”,还是执行“先搜索公司信息、再查询股价,最后给出投资建议”这类复杂的自动化任务链,浏览器都会被集成到服务端系统中,以提供进行实时联网和内容提取。
然而,将本该运行在客户端的浏览器“搬”到服务端运行,这种架构上的错位带来了不容忽视的安全隐患:
l信任边界模糊:浏览器作为解析外部不可信代码(如JS、DOM)且高危漏洞频的软件,其所在服务端环境却可能直连企业内网和关键业务系统,极易成为外部攻击渗透内网的突破口。
l安全水位更低:服务端浏览器常面临补丁更新滞后、运行权限过高等问题;部分厂商为兼顾兼容性甚至关闭原生沙箱机制,导致其安全防护能力往往低于普通客户端浏览器。
l攻击危害更大:浏览器一旦被攻破,攻击者不仅能窃取任务数据或篡改返回结果以“污染”后续决策流程,利用共享架构横向影响其他产品和用户,更可能以此为跳板横向移动,攻击内网其他核心系统。
我们发表在Blackhat的一项研究也证实了多个AI产品的爬虫具有远程代码执行风险。鉴于服务端浏览器已成为AI服务端系统中的关键风险点,而行业内尚缺乏系统性的防护标准,本白皮书旨在填补这一空白。我们详细分
您可能关注的文档
最近下载
- 2025年公共营养师妊娠合并甲状腺疾病营养管理专题试卷及解析.pdf VIP
- 2025年演出经纪人在线演出平台API接口与第三方服务集成专题试卷及解析.pdf VIP
- 2025年房地产经纪人内部利益冲突协调机制专题试卷及解析.pdf VIP
- 2025年项目管理专业因果图在项目预算编制不准确原因分析中的应用专题试卷及解析.pdf VIP
- 联邦学习中的动态资源调度协议及其开源实现技术深度探讨.pdf VIP
- 《02J331》-地沟及盖板施工图集.pdf VIP
- 2.7社会发展与工具和技术 教学设计 2026秋科学五年级上册教科版.docx VIP
- 船舶焊接检验指南2025-CCS标准.pdf VIP
- 数学六年级上册100道口算题大全(全册各类齐全18份).pdf VIP
- 政治大题技巧.doc VIP
原创力文档

文档评论(0)