AI@NEWS

浏览器Agent登录态风险

文章指出浏览器Agent通过CDP可读取Cookie、Token和LocalStorage。

推荐理由:关键风险不是传统提示注入,而是Agent获得真实浏览器控制面后天然继承登录态;这要求产品把凭据隔离、权限边界和审计做成默认架构。

阅读原文