Agentic browsers integrate autonomous AI agents into web browsers, enabling users to accomplish web tasks through natural-language instructions. The same-origin policy (SOP) is a fundamental browser security mechanism that prevents unauthorized automated cross-origin data flows induced by scripts. However, whether SOP remains effective in agentic browsers is an open question that has not been systematically studied. In this work, we bridge this gap. We first observe that an agentic browser can itself serve as an automated channel for cross-origin data flows, potentially leading to SOP violations. To investigate this phenomenon, we construct SOPBench, a benchmark for evaluating SOP violations in agentic browsers. Our evaluation shows that existing agentic browsers frequently violate SOP, both in benign settings and under attacks. To address this problem, we propose SOPGuard, an SOP enforcement mechanism tailored to agentic browsers. We implement SOPGuard in BrowserOS, an open-source agentic browser. Extensive evaluations demonstrate that SOPGuard effectively enforces SOP while preserving utility and incurring only a small runtime overhead. Our code and data are available at https://github.com/wxl-lxw/BrowserOS-SOPGuard.


翻译:智能体浏览器将自主AI智能体集成到网络浏览器中,使用户能够通过自然语言指令完成网络任务。同源策略(SOP)是一种基本的浏览器安全机制,可防止脚本引发的未授权自动跨源数据流。然而,SOP在智能体浏览器中是否仍然有效,是一个尚未被系统研究的开放性问题。在本工作中,我们填补了这一空白。我们首先观察到,智能体浏览器本身可以作为跨源数据流的自动化通道,可能导致SOP违规。为了研究这一现象,我们构建了SOPBench,一个用于评估智能体浏览器中SOP违规的基准测试。我们的评估表明,现有的智能体浏览器在良性环境和攻击下均频繁违反SOP。为了解决这一问题,我们提出了SOPGuard,一种专为智能体浏览器定制的SOP执行机制。我们在开源智能体浏览器BrowserOS中实现了SOPGuard。大量评估表明,SOPGuard能有效执行SOP,同时保持实用性且仅带来较小的运行时开销。我们的代码和数据可在 https://github.com/wxl-lxw/BrowserOS-SOPGuard 获取。

0
下载
关闭预览

相关内容

智能体工程(Agent Engineering)
专知会员服务
38+阅读 · 2025年12月31日
《基于Transformer的智能体的战术决策解释》
专知会员服务
49+阅读 · 2025年12月28日
中文版 | 集中式与分布式多智能体AI协调策略
专知会员服务
22+阅读 · 2025年5月8日
《不确定通信条件下的分布式多智能体决策》122页
专知会员服务
58+阅读 · 2025年2月26日
走向通用虚拟智能体
专知会员服务
76+阅读 · 2023年11月26日
多智能体协同决策方法研究
专知会员服务
134+阅读 · 2022年12月15日
微信小程序支持webP的WebAssembly方案
前端之巅
19+阅读 · 2019年8月14日
跨多个异构数据源的实体对齐
FCS
15+阅读 · 2019年3月13日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
推荐系统BAT面试题:说说协同过滤的原理
七月在线实验室
50+阅读 · 2019年1月30日
基于车路协同的群体智能协同
智能交通技术
10+阅读 · 2019年1月23日
群体智能:新一代人工智能的重要方向
走向智能论坛
12+阅读 · 2017年8月16日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
18+阅读 · 2009年12月31日
Arxiv
0+阅读 · 6月15日
VIP会员
最新内容
无人机自主控制与人工智能:系统性综述
专知会员服务
10+阅读 · 今天7:25
巡飞弹与反无人机系统——现代战场的两大支柱
专知会员服务
3+阅读 · 今天6:54
《打造“黄金舰队”》57页报告
专知会员服务
3+阅读 · 今天6:52
《北约数字教官网络发展路径》128页报告
专知会员服务
2+阅读 · 今天6:33
ECCV 2026 | MIMFlow:MIM与归一化流统一图像生成
专知会员服务
7+阅读 · 6月25日
网状网络及其在军事领域的运用
专知会员服务
7+阅读 · 6月25日
无美国参与的欧洲战争方式(万字长文)
专知会员服务
8+阅读 · 6月25日
《国防领域敏感性分析白皮书》
专知会员服务
9+阅读 · 6月25日
综述 | 从问答到任务完成:Agent系统与Harness设计
专知会员服务
10+阅读 · 6月24日
Agentic RL:框架、实践与长程智能体训练
专知会员服务
10+阅读 · 6月24日
相关VIP内容
智能体工程(Agent Engineering)
专知会员服务
38+阅读 · 2025年12月31日
《基于Transformer的智能体的战术决策解释》
专知会员服务
49+阅读 · 2025年12月28日
中文版 | 集中式与分布式多智能体AI协调策略
专知会员服务
22+阅读 · 2025年5月8日
《不确定通信条件下的分布式多智能体决策》122页
专知会员服务
58+阅读 · 2025年2月26日
走向通用虚拟智能体
专知会员服务
76+阅读 · 2023年11月26日
多智能体协同决策方法研究
专知会员服务
134+阅读 · 2022年12月15日
相关资讯
相关基金
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
18+阅读 · 2009年12月31日
Top
微信扫码咨询专知VIP会员