AI 驅動的工具和瀏覽器正日益普及,它們依賴 AI 代理自動瀏覽網頁、預訂服務或創建內容。然而,與人類容易忘記密碼不同,這些代理如果記住敏感的登錄憑證,可能會帶來新的 安全漏洞 風險。

針對這一潛在威脅,知名的密碼管理公司 1Password 現已推出一項創新解決方案——Secure Agentic Autofill 功能,旨在保護用戶憑證不被 AI 代理或大型語言模型(LLM)濫用或泄露。

1Password 的 Secure Agentic Autofill 功能與其他瀏覽器擴展程序的自動填寫有所不同,它“僅在人類批准訪問的情況下,纔會將憑據直接注入瀏覽器”。

黑客,鼠標,隱私,互聯網,創業

當瀏覽器中的 AI 代理在瀏覽過程中需要登錄憑證時,它會向1Password 發出請求。隨後,1Password 會識別出相應的憑證,並立即啓動一個 人機交互工作流程,請求用戶批准。人工操作員需通過身份驗證技術(例如 Mac 上的 Touch ID)來批准請求。

關鍵在於,1Password 的工具會在由 AI 代理操作的瀏覽器擴展程序與批准設備之間建立一個“端到端加密通道”來輸入憑證。根據1Password 的聲明,AI 代理和 LLM 始終不會看到實際的憑證,從而徹底切斷了憑證被學習、存儲或惡意利用的風險。

這項新功能旨在填補 Claude、Gemini 和 ChatGPT 等基礎 AI 工具在自動化操作中可能產生的安全盲區。

從即日起,Secure Agentic Autofill 將通過 Browserbase 提供 早期訪問。Browserbase 是一家專門構建供 AI 代理使用的瀏覽器和工具的公司,此次合作將使1Password 的新安全功能率先服務於致力於 AI 自動化瀏覽的開發者和用戶。