ChatGPT Atlas,OpenAI 的一款浏览器,将助手集成到每个页面中。

  • OpenAI 推出了 ChatGPT Atlas,这是一款集成了助手功能的浏览器,可以直接在网页上总结、编辑和执行任务。
  • 代理模式和内存:可自动执行多阶段流程;目前,每个代理的控制需要 ChatGPT Plus(20 美元)。
  • 安全警报:报告显示,攻击者可通过 omnibox 和 CSRF 向内存中快速注入恶意软件;OpenAI 承认风险依然存在。
  • 可用性和适用范围:已支持 macOS;Windows、iOS 和 Android 版本即将推出。将面临来自 Chrome(Gemini)和 Edge 的激烈竞争。

OpenAI 的人工智能浏览器

OpenAI 发布了ChatGPT Atlas,这是一款浏览器,它能将 OpenAI 助手集成到每个标签页中,帮助用户解读页面内容、回答问题,并在不离开网站的情况下完成各种任务。此举正值人工智能浏览器竞争白热化之际,虽然引发了市场热议,但市场反应却较为平静:Alphabet 的股价盘中一度下跌近 5%,最终收跌2,2%,这虽是一个警示信号,但尚未引发恐慌。

对于西班牙和欧洲其他地区的用户而言,此次发布标志着使用习惯的改变:一款能够理解上下文并代表我们执行操作的浏览器。即便如此,成本和安全性仍将决定其普及程度。目前,自动点击和填写表单的代理控制功能需要ChatGPT Plus(每月20美元),而首批公开测试结果也引发了人们对其实际应用价值和易受攻击性的担忧。

ChatGPT Atlas 的工作原理及其独特之处

ChatGPT Atlas 界面

OpenAI 将其定义为以 ChatGPT 为核心构建的浏览器。该助手能够理解屏幕上的内容,可以总结文章、改写文本或做出回应,而无需离开当前页面,并在适当的时候启动相应的操作。

Atlas 内置了一个可选的记忆功能,可以记住之前的查询或访问过的网站,以便继续执行任务(例如,上周查看过的职位信息)。据 OpenAI 称,该记忆功能可以随时访问、存档或删除。

所谓的代理模式可以执行多阶段流程:例如收集信息、填写表单或处理在线订单。OpenAI 表示,该模式经过重新设计,更加注重安全性:代理不会执行代码、安装扩展程序或访问浏览器外部的文件,并且在访问银行或电子邮件等敏感页面时会自动停止。

在演示中,Atlas 分析了一份食谱,并在 Instacart 上创建了一个购物车。首席研究员 Will Ellsworth 创造了“提升氛围”一词来描述这些自然语言引导的操作。然而,要使用这个控制智能体的程序,需要每月支付 20 美元订阅 ChatGPT Plus 服务(据 Sam Altman 称,“目前是这样”)。

关于可用性,Atlas目前已在 macOS 上面向所有 ChatGPT 套餐开放,商业版、企业版和教育版套餐目前处于测试阶段。Windows、iOS 和 Android 版本稍后推出。设置过程中,您可以从当前浏览器导入书签、密码和浏览历史记录。

初步反响褒贬不一。在Reddit等论坛和早期评测中,一些用户指出,它并不总是比单独使用chatgpt.com更快或更可靠;在某些情况下,该助手甚至会指向错误的页面。OpenAI正在大力推广从其官网下载,这可能会提升安装量,但要成为用户的主要浏览器则是另一回事。

竞争格局十分激烈:Chrome在美国桌面浏览器市场占据约 64% 的份额,全球市场份额高达 74%(StatCounter 数据),在近期反垄断裁决后, Gemini的整合进一步巩固了其优势。微软也在大力推广Edge 浏览器,而其他一些人工智能浏览器(例如 Dia 或 Comet)的市场份额甚至不足 1%。对于西班牙和欧洲的许多用户来说,更换浏览器需要一个令人信服的理由,而目前,并非所有用户都能清楚地看到这样的理由。

安全:人工智能浏览器的漏洞与挑战

人工智能驱动的浏览器安全

NeuralTrust 的研究人员详细介绍了一种向 Atlas 组合框(多功能框)注入指令的技术。这种攻击将恶意提示伪装成一个无害的 URL;如果该文本未通过 URL 验证,浏览器会将其视为用户意图,然后代理程序会执行嵌入的命令,这些命令可能包括重定向到攻击者的网站,也可能包括执行其他恶意操作。此类链接可能隐藏在“复制链接”按钮后面,在更严重的情况下,甚至可能包含删除已连接服务中文件的命令。

SquareX Labs 还警告称,存在所谓的“AI 侧边栏欺骗”:恶意扩展程序(甚至是网站)会在浏览器中叠加一个虚假的助手侧边栏,以窃取数据、诱骗用户访问钓鱼页面或安装后门。这种欺骗手段可能会影响 Atlas 和其他人工智能浏览器,例如 Perplexity Comet。

提示注入构成了一项系统性挑战:指令可以隐藏在白色背景上的白色文本、HTML 注释或 CSS 样式中。Brave 曾描述过一些案例,其中提示信息被嵌入到图像中,使用几乎不可见的文本,而智能助手可以通过 OCR 识别这些文本。这种策略旨在操纵助手的决策,使其与用户对立。

OpenAI 的首席信息安全官Dane Stuckey承认,这是一个尚未解决的“边缘”问题。该公司表示,他们已经实施了红队演练,训练模型忽略恶意指令,并增加了防护措施和额外的检测手段。即便如此,他们也承认攻击者会继续尝试用新的方法绕过代理

eSecurity Planet 和 LayerX 描述了另一种攻击途径:一种CSRF 攻击,能够在用户通过身份验证后修改 ChatGPT 的“内存”。点击预先准备好的链接可以注入持久性指令,这些指令可以在不同的会话、浏览器和设备之间保持有效。在后续交互中,助手会执行这些被篡改的“内存”,从而导致数据泄露甚至代码执行等风险。在对比网络钓鱼测试中,他们指出 Atlas拦截了约 5,8%的攻击尝试,而 Chrome 和 Edge 的拦截率分别为 47% 和 53%(共 103 例,其中97 例攻击通过了过滤)。

对于奉行“代码风格”的开发者而言,这种威胁尤其隐蔽:注入的内存可能会悄然篡改向导生成的脚本,添加伪装的远程调用。在欧洲的企业环境中,这就需要对结合了导航和代码生成的项目进行更严格的管控

  • 更新并隔离浏览器使用托管环境、沙箱和反钓鱼扩展程序;避免使用人工智能浏览器。 敏感工作 没有加强管控。
  • 严格的会话控制: 问 重新认证 定期清除 cookie 以减少持续访问的风险。
  • 端点上的EDR: 探测 异常连接 或者将代码偷偷插入到开发工具中。
  • 培训和零信任: 减少 横向移动最低限度的权限和防范社会工程的意识。

除了风险之外,竞争格局也在发生变化:谷歌可能会通过 Gemini 增强 Chrome 浏览器,微软也会通过 Edge 浏览器采取同样的做法,这使得 Atlas 进入市场之路将是一场马拉松,而非短跑冲刺。此外,Atlas 缺乏自身平台来维系用户,以及 ChatGPT 移动端使用率可能停滞不前,都进一步增加了其增长的不确定性。

Atlas 的首次亮相就雄心勃勃——它是一款内置于浏览器的助手——但它必须通过展现出比 Chrome 或 Safari 更强大的防护能力,尤其是在抵御注入攻击和网络钓鱼方面,才能赢得西班牙和欧洲用户的青睐。目前,最好的办法是谨慎试用,限制其权限,并判断其浏览体验是否足以让你改变使用习惯。

ChatGPT Atlas,OpenAI 的 AI 浏览器
相关文章:
ChatGPT Atlas:OpenAI 的 AI 浏览器

在 Google 中将其添加为首选来源