AI-NEWS · 2025年 10月 10日

1Password修复AI登录漏洞

1Password推出新功能解决AI浏览器代理登录安全问题

核心要点

知名密码管理公司1Password推出创新解决方案——安全代理自动填充功能,旨在保护用户凭证不被AI代理或大语言模型滥用或泄露。

背景问题

  • AI驱动工具和浏览器日益普及,依赖AI代理自动浏览网站、预订服务或创建内容
  • 与传统人类用户不同,AI代理如果记住敏感登录凭证,可能引入新的安全漏洞

功能特点

安全机制

  • 人工审批机制:仅在获得人工批准时,才将凭证直接注入浏览器
  • 端到端加密通道:在AI代理操作的浏览器扩展与批准设备之间建立加密通道
  • 凭证保护:AI代理和LLM永远不会看到实际凭证,完全消除凭证被学习、存储或恶意利用的风险

操作流程

  1. 浏览器中的AI代理在浏览过程中需要登录凭证时,向1Password发起请求
  2. 1Password识别对应凭证并立即启动人机交互工作流程
  3. 操作员必须通过认证技术(如Mac上的Touch ID)批准请求

应用场景

  • 填补Claude、Gemini、ChatGPT等基础AI工具自动化操作中可能出现的安全盲点
  • 通过Browserbase提供早期访问,Browserbase是专门为AI代理构建浏览器和工具的公司

市场意义

这一合作将使1Password的新安全功能首先被致力于AI自动浏览的开发者和用户使用。


发布日期:2025年10月9日 | 来源:AIbase

火龙果频道