解决AI智能体可能会记住或泄露用户密码:1Password新机制要求填充密码时人工确认
目前各大 AI 工具都在开发基于浏览器的智能体操作,这些 AI 代理 / 智能体可以直接浏览网页、预定门票甚至创建音乐播放列表,潜在的风险则是 AI 代理可能会记住用户提供的账号密码因此会在造成潜在的泄露风险。

像是 1Password 这类密码管理器在解锁的情况下可以读取保存的账号和密码,也就是 AI 代理不需要额外验证即可填充获取账号和密码,所以现在 1Password 正在开发新机制解决 AI 代理的风险问题。
1Password 设计的方案名为 Secure Agentic 自动填充功能,AI 代理需要调用这个机制才可以填充账号和密码,而在填充前必须获得人类批准,经过人类批准后 1Password 才允许将凭据直接注入到浏览器中。
实际工作流程是,当浏览器 AI 代理确定需要登录凭证时,AI 代理会通知 1Password 正在请求凭据,此时 1Password 会识别需要的凭据,随后弹出对话框请求人类批准,人类可以通过 Touch ID 或 PIN 等方式完成验证。
完成验证后 1Password 会在 AI 代理所在的扩展程序与浏览器之间构建端到端加密通道来传输凭据,随后实现浏览器自动注入,不需要 AI 代理进行额外操作,1Password 称 AI 代理或模型不会看到任何实际的账号和密码。
当然这种验证的好处是提高安全性,坏处则是人类批准会中断 AI 代理的自动化操作流程,用户需要在屏幕前看着 AI 代理操作,如果出现需要填充账号和密码的时候,用户需要及时进行确认。
目前 1Password Secure Agentic Autofill 已经通过 Browserbase 提供早期访问,Browserbase 构建专门为 AI 代理设计的浏览器和工具,AI 代理开发者可以通过 Browserbase 来尝试 1Password Secure Agentic。
-
密码管理器1Password免费1年家庭版再次上线 可通过导出方式免费白嫖
免费 1 年版订阅是密码管理器 1Password 经常推出的促销活动,用户通过特定链接注册并领取会员后即可在各个平台使用,1Password 密码管理器的用户体验总体来说还是非常不错的。但是如果只有
-
密码泄露查询网站HaveIBeenPwned创建者/安全专家Troy Hunt被钓鱼导致数据泄露
现实案例告诉我们即便是网络安全专家也可能在网上上当受骗,这次的案例是知名密码泄露查询网站 HaveIBeenPwned.com 的创始人特洛伊・亨特 (Troy Hunt)。特洛伊亨特是网络安全专家,
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- NS2相册功能重磅优化!按游戏、用户筛选截图更轻松
- 远程控制工具ToDesk继续缩减免费用户配额 每月连接时长缩减至80小时
- 澳元兑换人民币汇率2023年12月3日
- AI系统有意识吗?图灵奖得主跨学科最新研究《人工智能中的意识》
- 卢布汇率人民币2023年8月31日
- 移动云OpenAPI 2.0亮相:全面构建算网能力开放中心,迈向算力网络新时代
- 2022世界VR产业大会召开时间调整为11月12日-13日
- 全球半导体市场承压,这个领域却增势喜人
- 数万人在线听课!同心信创大讲堂火爆全国170余所院校
- 硅基光电异质集成的发展与思考丨新材料科学发展战略思考与创新实践
- “国家队”出手:快递直接到村、不二次收费
- 新美国安全中心发布《中国军民融合战略的神话与现实》报告



微信扫码关注公众号