登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2026浏览器安全报告
信息技术
2026-05-09
Keep Aware
徐红金
浏览器安全状况总结
引言
浏览器已成为企业中最不成熟的安保控制点之一,2025年将成为这一理念成为现实的年份。
安全市场释放重要信号,SASE和EDR领域的收购表明对工作实际发生方式的可见性和控制权的追求。
传统防御手段已不足以应对在浏览器内运行的劳动力,浏览器成为授予访问权限、处理数据和攻击展开的主要环境。
浏览器安全状况
传统防御手段(如网络和电子邮件安全)已不足以应对浏览器内的威胁,浏览器活动本质上是在传统可见性之外的网页应用和服务中分散的。
攻击者越来越多地通过浏览器原生技术(如钓鱼、OAuth滥用、恶意扩展和社交工程)进行攻击,推动了浏览器检测与响应(BDR)的需求。
安全挑战
通用人工智能(GenAI)的应用已普及,但管理不均衡,且经常与敏感信息交织在一起,引入了新的数据暴露风险。
敏感信息通常会被输入、粘贴和上传到SaaS应用程序中,使得浏览器数据泄露防护至关重要的在于确保数据移动过程中的可见性。
攻击者越来越多地通过浏览器原生技术进行攻击,推动了浏览器检测与响应(BDR)的需求。
人工智能在现代社会劳动力监控中的挑战
41%的终端用户通过浏览器至少与一个AI网页工具进行了互动,GenAI的使用不再局限于早期采用者或技术团队。
58%的AI提示输入被发送到了个人账户,相比42%到企业账户,个人账户使用仍是一个关键问题。
23%的敏感AI提示上传经核实,系通过发送个人账户,在这些渠道中,组织对数据保留、模型训练或下游使用几乎没有或没有控制权。
浏览器数据丢失防护:浏览器中的敏感数据泄露
46%的敏感输入到了网络应用的个人账户,而54%输入到了企业账户,敏感数据往往通过标准企业身份、政策和监控范围之外的业务渠道流转。
包含敏感数据的上传内容被观察到在广泛的网络应用中,涵盖了协作平台、云存储服务、生产力工具以及人工智能驱动的目的地。
传统的DLP工具,围绕电子邮件网关、网络检查或端点文件活动设计的,难以检测这些浏览器内的交互。
基于浏览器的攻击:浏览器作为主要攻击面
基于浏览器的攻击者策略主要由凭证盗窃(约41%)和浏览器触发的环境升级(~31%)主导。
攻击者持续创造和改进利用合法浏览器功能及用户行为的攻击技术,如ClickFix攻击、ConsentFix攻击和“隐秘”扩展。
扩展管理及安全
浏览器扩展仍然是现代企业浏览器中最缺乏监管和过度信任的组件之一,平均每位用户观测到的扩展数量为4.67。
13%被归类为高风险或极高风险,权限是扩展风险的主要驱动因素。
高风险扩展通常会要求广泛访问浏览器功能,例如存储、脚本、标签访问、网络请求、Cookie以及访问所有网站的权限。
人工智能浏览器与浏览器扩张
人工智能浏览器的兴起引入了一种形式的现代IT蔓延,每次新的浏览器平台都会扩大企业的攻击面和管理范围。
代理浏览改变身份归属和政策执行,现代人工智能集成的浏览器可以自动搜索和浏览网页,执行多步骤工作流程,并与SaaS平台互动。
提示注入、过度代理和虚假信息成为新型威胁模型,引入了新的归因挑战。
未来展望
攻击者正在利用浏览器这一被忽视且治理不足的接口,条件执行、隐形、链式攻击序列和基于CAPTCHA的钓鱼流程越来越多地出现。
浏览器已成为现代企业的执行层,传统的边界、端点和基于声誉的防御措施并未设计用来解释现在定义企业工作的会话级浏览的动态特性。
浏览器检测与响应(BDR)是浏览器、SaaS依赖和AI驱动型工作团队中坚固的深度防御策略的自然补充。
扩展风险将保持持续,过授权和被特洛伊木马化的插件,包括安装后数月或数年才激活的休眠扩展,表明安装时的审批和静态允许列表是不够的。
你可能感兴趣
2026年浏览器安全状况报告
信息技术
Keep Aware
2026-04-05
2026年企业浏览器扩展安全报告
信息技术
LayerX
2026-03-31
利用 Prisma Access 浏览器确保 GenAI 的安全使用一览 - Palo Alto Networks
信息技术
paloalto
2025-02-06
使用 Prisma Access 浏览器扩展迅速过渡到安全浏览器
信息技术
paloalto
2025-07-25
风控驱动:2026跨境支付安全与增长洞察报告
金融
亿邦动力研究院
2026-08-04
中国AI安全状况报告(2026)
信息技术
康科迪亚AI
2026-07-01
网络空间安全态势分析报告2026
信息技术
国家计算机病毒应急处理中心
2026-09-15
2026身份安全报告:揭开AI竞赛中的隐秘风险
信息技术
Delinea
2026-03-18
2026 OpenClaw安全报告
信息技术
CertiK
2026-03-31
2026年度开源安全与风险分析报告 AI时代的软件治理
信息技术
Black Duck
2026-03-25