크롬에서 에이전트 기능을 위한 보안 설계 노트

크롬에서 에이전트 기능을 위한 보안 설계

Chrome은 AI 기반 에이전트 브라우징 기능에 대한 새로운 보안 조치를 도입하고 있습니다. 주요 위협은 간접 프롬프트 주입으로, 악성 사이트가 에이전트를 속여 유해한 작업을 수행하도록 할 수 있습니다. 이를 해결하기 위해 Chrome은 계층적 방어 전략을 사용합니다. 주요 혁신은 사용자 정렬 비평가로, 에이전트의 작업을 작업 정렬에 대해 검증하는 별도의 AI 모델로 의도하지 않은 결과를 방지합니다. Chrome은 또한 에이전트 출처 세트를 사용하여 출처 격리 원칙을 확장하고 있습니다. 이를 통해 에이전트는 현재 작업과 관련된 웹사이트 및 데이터와만 상호 작용하도록 제한됩니다. 이러한 출처 세트는 읽기 전용 및 읽기/쓰기 가능 범주로 나뉘어 데이터 노출을 제한합니다. 또한 Chrome은 상세한 작업 로그와 민감한 작업에 대한 사용자 확인을 통해 사용자 투명성과 제어를 보장합니다. 결정론적 검사 및 모델 기반 분류기는 프롬프트 주입 시도를 식별하고 방지합니다. 지속적인 감사 및 레드팀 운영을 통해 진화하는 위협에 대한 이러한 방어를 테스트합니다. Chrome은 또한 보안 연구 커뮤니티와 협력하여 취약점 식별에 대한 보상을 제공합니다. 목표는 Chrome에서 에이전트 AI 경험을 위한 안전한 기반을 제공하는 것입니다.