Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Google erläutert die Sicherheitsvorkehrungen für die neuen KI-Agenten von Chrome

byKerem Gülen
Dezember 9, 2025
in Artificial Intelligence, Cybersecurity, News
Home Artificial Intelligence
Share on FacebookShare on Twitter

Google detailliert sein Sicherheitsansatz für Agentenfunktionen in seinem Chrome-Browser, der Aktionen im Namen von Benutzern ausführen kann. Das Unternehmen hat diese Funktionen bereits im September in einer Vorschau vorgestellt, und in den kommenden Monaten wird eine umfassendere Einführung erfolgen. Das Unternehmen hat Beobachtermodelle und Benutzereinwilligungsmechanismen implementiert, um diese Agentenaktionen zu verwalten. Diese Strategie befasst sich mit potenziellen Sicherheitsrisiken, zu denen Datenverluste oder finanzielle Auswirkungen im Zusammenhang mit solchen Funktionen gehören können. Google verwendet mehrere Modelle, um Agentenaktionen zu überwachen. Es hat einen von Gemini unterstützten User Alignment Critic entwickelt, der Aktionselemente bewertet, die von einem Planermodell für eine bestimmte Aufgabe generiert werden. Wenn das Kritikermodell der Meinung ist, dass die vorgeschlagenen Aufgaben nicht mit dem Ziel des Benutzers übereinstimmen, weist es das Planermodell an, seine Strategie zu überarbeiten. Das Kritikermodell greift nur auf die Metadaten der vorgeschlagenen Aktion zu, nicht auf den eigentlichen Webinhalt. Um zu verhindern, dass Agenten auf nicht autorisierte oder nicht vertrauenswürdige Websites zugreifen, verwendet Google Agent Origin Sets. Diese Sätze beschränken Modelle auf bestimmte schreibgeschützte und schreibgeschützte Ursprünge. Nur-Lese-Ursprünge ermöglichen es Gemini, Inhalte wie Produktlisten auf einer Einkaufsseite zu konsumieren, während irrelevante Elemente wie Bannerwerbung ausgeschlossen werden. Ebenso kann der Agent nur mit bestimmten Iframes auf einer Seite interagieren.

Bild: Google

„Diese Abgrenzung erzwingt, dass dem Agenten nur Daten aus einem begrenzten Satz von Ursprüngen zur Verfügung stehen und diese Daten nur an die beschreibbaren Ursprünge weitergegeben werden können“, sagte das Unternehmen in einem Blogbeitrag. „Dadurch wird der Bedrohungsvektor von ursprungsübergreifenden Datenlecks begrenzt. Dies gibt dem Browser auch die Möglichkeit, einen Teil dieser Trennung zu erzwingen, indem er beispielsweise nicht einmal Daten an das Modell sendet, die außerhalb des lesbaren Satzes liegen.“ Google überwacht die Seitennavigation auch mithilfe eines anderen Beobachtermodells, das URLs untersucht. Dieser Mechanismus zielt darauf ab, die Navigation zu schädlichen modellgenerierten URLs zu verhindern. Für sensible Aufgaben benötigt Google eine Benutzererlaubnis. Wenn ein Agent versucht, auf Websites zuzugreifen, die Bank- oder medizinische Informationen enthalten, fordert er den Benutzer zunächst zur Einwilligung auf. Bei Websites, die eine Anmeldung erfordern, fordert Chrome die Benutzererlaubnis zur Verwendung des Passwort-Managers an, um sicherzustellen, dass das Agentenmodell nicht auf Passwortdaten zugreift. Das Unternehmen wird außerdem die Zustimmung des Benutzers einholen, bevor es Aktionen wie einen Kauf oder das Versenden einer Nachricht durchführt. Darüber hinaus verfügt Google über einen Prompt-Injection-Klassifikator, um unerwünschte Aktionen zu verhindern, und testet seine Agentenfähigkeiten kontinuierlich gegen von Forschern entwickelte Angriffe. Auch andere KI-Browser-Entwickler haben sich auf die Sicherheit konzentriert; Perplexity hat Anfang des Monats ein neues Open-Source-Inhaltserkennungsmodell veröffentlicht, um Prompt-Injection-Angriffen gegen Agenten entgegenzuwirken.


Hervorgehobener Bildnachweis

Tags: AgentChromKI

Related Posts

Der 10-stündige Verizon-Ausfall ist endlich behoben

Der 10-stündige Verizon-Ausfall ist endlich behoben

Januar 15, 2026
Netflix startet Video-Podcasts mit Pete Davidson und Michael Irvin in den Hauptrollen

Netflix startet Video-Podcasts mit Pete Davidson und Michael Irvin in den Hauptrollen

Januar 15, 2026
Digg startet öffentliche offene Beta als schadstofffreier Reddit-Rivale

Digg startet öffentliche offene Beta als schadstofffreier Reddit-Rivale

Januar 15, 2026
NVIDIA erzwingt ein Upgrade der RTX-Grafik mit der offiziellen Veröffentlichung von DLSS 4.5

NVIDIA erzwingt ein Upgrade der RTX-Grafik mit der offiziellen Veröffentlichung von DLSS 4.5

Januar 15, 2026
OpenAI führt den eigenständigen ChatGPT Translate ein

OpenAI führt den eigenständigen ChatGPT Translate ein

Januar 15, 2026
Spotify schlägt Abonnenten mit einer Erhöhung um 2 US-Dollar für Duo- und Familienpläne vor

Spotify schlägt Abonnenten mit einer Erhöhung um 2 US-Dollar für Duo- und Familienpläne vor

Januar 15, 2026

Recent Posts

  • Der 10-stündige Verizon-Ausfall ist endlich behoben
  • OpenAI gibt Cerebras-Deal über 10 Milliarden US-Dollar für 750 MW Rechenleistung bekannt
  • Netflix startet Video-Podcasts mit Pete Davidson und Michael Irvin in den Hauptrollen
  • Appfigures: Die Ausgaben für mobile Apps erreichen einen Rekordwert von 155,8 Milliarden US-Dollar
  • Digg startet öffentliche offene Beta als schadstofffreier Reddit-Rivale

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.