돌아가기 AI 정보
Perplexity가 AI 브라우즈 보안을 강화하기 위해 BrowseSafe와 BrowseSafe-Bench를 출시했습니다

Perplexity가 AI 브라우즈 보안을 강화하기 위해 BrowseSafe와 BrowseSafe-Bench를 출시했습니다

AI 정보 Admin 105 회 조회

Perplexity는 실제 웹 환경에서 AI 브라우저의 보안을 강화하기 위해 BrowseSafe 시스템과 그 동반 벤치마크인 BrowseSafe-Bench의 출시를 발표했습니다. 이 솔루션은 Comet 브라우저 시나리오를 대상으로 하며, 핵심은 웹 페이지 내 악성 자연어 명령어를 구체적으로 감지하는 모델로, 에이전트에 대한 prompt injection 공격을 식별하기 위해 지연 시간을 크게 늘리지 않고 전체 페이지 HTML을 실시간으로 스캔할 수 있습니다. 기사에 따르

면, BrowseSafe-Bench에는 11가지 공격 유형, 9개의 주입 위치, 여러 언어 및 표현 스타일을 다루는 14,000개 이상의 생산 친화적인 웹 페이지 샘플이 포함되어 있으며, 복잡하고 노이즈가 많은 페이지에서 다양한 방어 전략의 성능을 평가합니다. Perplexity는 브라우저를 "작업을 대리하는 작업 환경"으로 취급하며, 웹페이지, 이메일, 파일의 모든 콘텐츠를 신뢰할 수 없는 입력으로 간주하고, "심층 방어" 전략과 콘텐츠 스캔, 최소 권한 도구 호출, 민감한 작업의 2차 확인을 결합하여 숨겨진 명령에 의해 모델이 탈취될 위험을 줄입니다.

이 회사는 BrowseSafe와 벤치마크가 오픈소스 방식으로 제공되어, 개발자들이 처음부터 보호 프레임워크를 구축하지 않고도 자체 구축한 브라우징 에이전트의 보안 강화를 로컬에서 직접 실행할 수 있도록 탐지 모델을 실행할 수 있다고 밝혔습니다. 평가 결과는 직접적이고 명시적인 공격이 비교적 쉽게 가로채지며, 간접적이고 가상적인 어조로 다국어되거나 숨겨진 명령어는 더 혼동을 유발하여, 이러한 약점에 대한 지속적인 훈련과 반복이 앞으로도 여전히 필요함을 시사합니다.

자주 묻는

질문: 브라우즈세이프란 무엇인가요?

A: BrowseSafe는 웹 페이지 내 악성 지시를 감지하는 데 중점을 둔 모델로, AI 브라우저에서 실시간으로 프롬프트 인젝션 공격을 식별하는 데 사용됩니다.

Q: BrowseSafe-Bench는 무엇을 하나요?

A: 이는 신속 주사 방어의 효과를 평가하고 향상시키기 위해 14,000개 이상의 웹 페이지 샘플을 공개적으로 제공하는 벤치마크입니다.

Q: 이 프로그램은 주로 어떤 유형의 보안 위협을 다루나요?

A: 주로 웹 페이지의 주석, 템플릿, 푸터 등 곳에 숨겨진 악성 텍스트 지시를 표적으로 삼아 AI 에이전트가 탈취되는 것을 방지합니다.

Q: Perplexity는 브라우저에서 '깊이 있는 방어'를 어떻게 구현하나요?

답변: 신뢰할 수 없는 모든 콘텐츠를 사전 스캔하고, 도구 권한을 제한하며, 민감한 작업을 확인하도록 요구함으로써 발효됩니다.

Q: 개발자들은 BrowseSafe를 어떻게 사용할 수 있나요?

A: 개발자는 오픈 소스 탐지 모델과 벤치마크를 직접 호출하고, 이를 자체 프록시 시스템에 로컬로 통합하며, 페이지 콘텐츠를 자동으로 스캔하고 평가할 수 있습니다.

BrowseSafe 브라우저 인젝션 보호 안내 PerplexityCometAI 브라우징 보안 메커니즘 BrowseSafeBench가 인젝션 벤치마크를 안내합니다 AI 브라우저 웹 악성 명령어 탐지 웹페이지에서 숨겨진 큐 주입 공격으로부터 방어하기 다국어 프롬프트는 공격 및 방어 보안 관행에 주입됩니다 실제 네트워크에서 AI 에이전트의 보안 위험 HTML 전체 페이지 스캔이 악성 자연어를 감지합니다 브라우저 에이전트는 환경 보호 정책을 집행합니다 팁은 방어에 깊이 있는 다계층 아키텍처를 주입합니다 웹페이지 댓글란에 악성 명령어 식별 방식 푸터 템플릿 내 숨겨진 공격 문장 탐지 AI 브라우징 에이전트 최소 권한 도구 호출 과잉 개입을 방지하기 위한 민감한 작전 2차 확인 BrowseSafe 오픈소스 프롬프트 주입 감지 모델 SafeBench 14,000개의 웹 샘플을 둘러보세요 프로덕션 친화적인 프로프트 인젝션 테스트 세트 다중 주입 위치 및 발현 스타일 평가 AI 탐색 보안 벤치마크를 통해 방어 전략을 평가합니다 브라우저는 웹메일 파일을 신뢰할 수 없는 파일로 간주합니다 안전한 AI 브라우징 에이전트를 만드는 실용적인 가이드 다국어 암묵적 즉각 주입 탐지 난이도 분석 브라우저 프롬프트는 공격 및 방어 오픈 소스 툴체인에 삽입됩니다 BrowseSafe 모델 스트레스 테스트를 로컬에서 실행하세요 자가 제작한 AI 에이전트를 위한 통합 브라우징 보안 보호 복잡한 노이즈 웹페이지에서 악성 명령어 식별 직접적·간접적 공격 요격 효과 비교 AI 브라우저가 숨겨진 명령에 의해 탈취당하지 않도록 하는 방법 즉흥 인젝션 공격이 AI 에이전트 작업에 미치는 영향 브라우저 시나리오에서 LLM 보안을 위한 모범 사례 PerplexityComet은 프록시 보안 아키텍처 분석을 탐색합니다 즉흥 인젝션 보호가 AI 검색 경험에 미치는 영향 BrowseSafe 오픈 소스에서 산업 보안 동향을 확인하세요 브라우저에서 툴 호출 권한을 최소화하세요 민감한 작업의 안전 설계는 사용자의 2차 확인이 필요합니다 BrowseSafeBench는 다양한 방어 전략을 평가하는 데 사용됩니다 팁 주입 방어는 지속적인 훈련과 반복이 필요합니다 안전하고 신뢰할 수 있는 AI 웹 브라우징 어시스턴트를 구축하세요 개발자들이 BrowseSafe 감지를 로컬에서 통합하는 방법 댓글란과 푸터에서 악성 발언 필터링 AI 브라우저는 미지의 웹페이지에 대해 제로 트러스트 원칙을 유지합니다 브라우스세이프 모델은 지연 시간에 미치는 영향이 거의 없습니다 프롬프트 인젝션 공격 샘플은 여러 언어와 시나리오를 포함합니다 AI 에이전트가 실제 웹을 탐색할 때의 보안 기준선 내부 지식 베이스 링크에 BrowseSafe를 사용하세요 메일박스와 파일 내용을 탐색하는 에이전트의 보안 과제 신속한 인젝션 보호와 프라이버시 준수가 함께 고려됩니다 AI 브라우저 보안 평가 및 레드팀 프로세스 BrowseSafe와 샌드박스 격리와 결합되어 다중 보호 기능이 있습니다 제품 설계에서의 신속 인젝션 공격 방어

추천 도구

더보기