微软呼吁关注浏览器安全:在黑客眼里,其已是极具价值的攻击目标

音符科技网

IT 之家 10 月 18 日消息,微软今日在安全社区博客刊登题为《保护浏览器时代 - 从云到人工智能:关于保护现代工作空间的博客系列》的博文并指出,浏览器在数字世界中地位日益重要,确保其安全防护能力已成为当务之急。

微软表示,浏览器已成为云计算、AI 与软件即服务(SaaS)的 " 通用工作空间 ",未来的应用趋势也将更加 " 以浏览器为中心 "。数据显示,普通企业平均要通过浏览器访问 106 个 SaaS 应用,用户每天在浏览器中花费的时间高达 6 小时 37 分钟。

这种高频使用背后有多重原因:浏览器与硬件无关、访问方式通用、无需复杂安装,而且 AI 已经作为 " 隐形层 " 深度融入使用体验。正因如此,企业必须正视浏览器已成为黑客眼中极具价值的攻击目标

据 IT 之家了解,微软列出了多种常见威胁类型:

*** 钓鱼与社会工程 2.0:仿冒正规网站、弹窗、深度伪造、二维码等手法依然盛行。恶意 OAuth 应用与同意钓鱼:攻击者利用合法验证流程非法获取访问权限,风险常被低估。会话劫持与令牌窃取:包括弱密码、脆弱的多因素认证、忽略警告或管理不善的 Cookie。零日漏洞、沙盒逃逸与引擎漏洞:高级恶意软件可能突破隔离机制,直接控制系统。恶意扩展与插件:部分扩展会在用户不知情的情况下窃取敏感数据。规避与数据走私攻击:攻击者利用 *** 层检测与浏览器呈现内容间的差异,通过混淆、碎片化传输或临时域名绕过安全过滤。" 浏览器中间人 " 攻击:通过键盘记录、凭证窃取或会话劫持窃取信息。点击劫持与界面欺骗:利用透明覆盖层诱导用户误点。供应链漏洞与受信组件被篡改:受损的第三方库、网页资源、扩展商店或证书被滥用。高权限 API 与用户数据泄露:浏览器开放的强大接口也可能被黑客利用。集成 AI 的浏览器风险:提示注入、上下文泄露及数据外泄正成为新的攻击方向。

微软警告称,尽管浏览器的使用量持续上升,但安全防护机制仍明显滞后。随着企业在更多业务场景中依赖浏览器,安全问题也必须被提升到战略高度。

文章版权声明:除非注明,否则均为音符科技网 wap.luzhiwang.com原创文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 杨振宁晚年多次到访沪上高校:聪明和努力重要,最重要的是走上正确的道路
  • 波士顿咨询陈茜:女性赋能会让决策更周到、更全面
  • 国外鸡蛋价格飞涨 我们的蛋价为何稳得住
  • 哪个能源领域最容易实现绿色化?“国际氢能专家”赫伯特森:我觉得是氨
  • 索尼中国金燕敏:多元化与女性赋能已从“选择题”变为“必选题”
  • 联合赤道刘景允:应对ESG评级差异,回归自身方能破局
  • 特朗普刚炫耀完印度打脸!大举进口俄石油
  • 美特使将前往中东,跟进加沙停火协议执行情况
  • 王伟中当选内蒙古自治区人大常委会主任,包钢当选内蒙古自治区人民政府主席
  • 国际刑事法院驳回以色列上诉请求
  • 抖音集团回应雷峰网报道:将依法起诉
  • 粮食烘干机卖空了
  • 王自如,自称“配不上”罗永浩
  • 中国科协悼念杨振宁:家训“有生应记国恩隆”,他以一生践行
  • 拿俄罗斯海外资产买武器欧洲真的敢吗?
  • 大卫·莫里斯:亚太地区引领世界绿色转型,中国发挥着领导者的作用
  • 卢森堡商学院联合创始人马托·尼亚夫罗:推动中欧高等教育互通
  • 核物理学家马余刚:杨振宁先生逝世对物理学界来说是损失了精神支撑
  • 你可知道路生梅?
  • 俄提议建“普京-特朗普隧道”泽连斯基称“不满意”
  • 洛松茨·米克洛什:通过打造绿色转型成功范例,推广绿色经济与绿色技术
  • 花旗银行亚太区ESG主管卡斯:亚太能源转型需考虑“经济可行性”,中国经验为全球提供借鉴
  • 德银:黄金在全球“外汇黄金储备”比例已升至30%
  • 巴基斯坦驻华大使卡里尔·拉赫曼·哈什米:气候问题已成为关乎生存的紧急挑战
  • 巴巴多斯驻华大使哈伦·亨利:巴巴多斯需要有更为快速有效的投资
  • 燃情绿茵,相约苏州!2026年中学生足球世界杯倒计时一周年
  • 阿富汗高级代表团赴多哈,将与巴基斯坦谈判
  • 对话创世伙伴创投合伙人梁宇:重点关注AI for 音乐、AI for 短剧等投资方向
  • 中国地震局开展山西忻州市忻府区3.9级地震应急处置工作
  • 三亚发布雷雨大风黄色预警
  • 北京市气象台发布大风蓝色预警信号
  • 格睿思邓耀华:有150亿美金的资本用我们的评级来决定它的投融资决策
  • ING唐丹荃:助力多元化可持续金融产品落地 携手中资客户共同实现可持续发展
  • DHL艾若馨:供应链应从“成本优先”转向“敏捷优先”,绿色转型已具备技术基础
  • 英利集团董事长苗青:以“新模式、新业态、新场景”破局光伏产业困境
  • 标普500中AI相关股票的合计市值占比已升至43%
  • 古特雷斯:联合国或将破产
  • 商道融绿董事长郭沛源谈“漂绿”:需界定清晰“绿色”定义
  • 遭家门口快递炸伤女主播家属发声:嫌疑人曾刷礼物追求被拒,“女儿退了600元,希望他不再纠缠”
  • 中央财经大学可持续准则研究中心主任刘轶芳:国际ESG标准需为中国市场特质做调整,而非简单套用
  • 目录[+]

    取消
    微信二维码
    微信二维码
    支付宝二维码