微软呼吁关注浏览器安全:在黑客眼里,其已是极具价值的攻击目标_ZAKER新闻 微软今日在安全社区博客刊登题为《保护浏览器时代 - 从云到人工智能:关于保护现代工作空间的博客系列》的博文并指出
创始人
2025-10-18 09:21:44
0

IT 之家 10 月 18 日消息,微软今日在安全社区博客刊登题为《保护浏览器时代 - 从云到人工智能:关于保护现代工作空间的博客系列》的博文并指出,浏览器在数字世界中地位日益重要,确保其安全防护能力已成为当务之急。

微软表示,浏览器已成为云计算、AI 与软件即服务(SaaS)的 " 通用工作空间 ",未来的应用趋势也将更加 " 以浏览器为中心 "。数据显示,普通企业平均要通过浏览器访问 106 个 SaaS 应用,用户每天在浏览器中花费的时间高达 6 小时 37 分钟。

这种高频使用背后有多重原因:浏览器与硬件无关、访问方式通用、无需复杂安装,而且 AI 已经作为 " 隐形层 " 深度融入使用体验。正因如此,企业必须正视浏览器已成为黑客眼中极具价值的攻击目标

据 IT 之家了解,微软列出了多种常见威胁类型:

网络钓鱼与社会工程 2.0:仿冒正规网站、弹窗、深度伪造、二维码等手法依然盛行。恶意 OAuth 应用与同意钓鱼:攻击者利用合法验证流程非法获取访问权限,风险常被低估。会话劫持与令牌窃取:包括弱密码、脆弱的多因素认证、忽略警告或管理不善的 Cookie。零日漏洞、沙盒逃逸与引擎漏洞:高级恶意软件可能突破隔离机制,直接控制系统。恶意扩展与插件:部分扩展会在用户不知情的情况下窃取敏感数据。规避与数据走私攻击:攻击者利用网络层检测与浏览器呈现内容间的差异,通过混淆、碎片化传输或临时域名绕过安全过滤。" 浏览器中间人 " 攻击:通过键盘记录、凭证窃取或会话劫持窃取信息。点击劫持与界面欺骗:利用透明覆盖层诱导用户误点。供应链漏洞与受信组件被篡改:受损的第三方库、网页资源、扩展商店或证书被滥用。高权限 API 与用户数据泄露:浏览器开放的强大接口也可能被黑客利用。集成 AI 的浏览器风险:提示注入、上下文泄露及数据外泄正成为新的攻击方向。

微软警告称,尽管浏览器的使用量持续上升,但安全防护机制仍明显滞后。随着企业在更多业务场景中依赖浏览器,安全问题也必须被提升到战略高度。

相关内容

热门资讯

中使馆紧急提醒:切勿盲信来尼娶... 中国驻尼泊尔使馆 26 日发文提醒中国公民元旦、春节期间来尼旅游 " 五要五不要 ":2026 年元...
全国多地博物馆闭馆?记者核实1... 近日,有网友反馈,全国多家博物馆发布闭馆通知,北京民俗博物馆、乐山博物馆、南京古生物博物馆等热门场馆...
中国人寿保险(集团)公司原党委... 据中央纪委国家监委驻中国人寿纪检监察组、江西省纪委监委消息:日前,中央纪委国家监委驻中国人寿纪检监察...
起诉中信证券理财产品违规!获赔... 三年追讨终迎阶段性结果:富安娜诉中信证券理财纠纷案一审落槌,可回收本金近七成2025 年 12 月 ...
两男子因琐事打架,先动手的罚1... 因琐事引发打斗,先动手的钱某被罚 100 元,还手的赵某却被行拘 3 天,这是为何?近日,广西壮族自...
住院5天点了48顿VIP餐,男... 有人连续四年投保某保险公司的家庭医疗险,今年点续保链接时,竟弹出窗口提示 " 投保多次未成功,请联系...
中方对20家美国军工相关企业及... 外交部今日发布 " 关于对美国军工相关企业及高级管理人员采取反制措施的决定 "。美国近日宣布向中国台...
国家卫健委:全国公立医院已清退... 国家卫生健康委今天(12 月 26 日)举行新闻发布会,介绍为民服务实事项目有关情况。国家卫生健康委...
泽连斯基称近期将与美总统特朗普... 当地时间 12 月 26 日,乌克兰总统泽连斯基在社交媒体上发布消息表示,乌国家安全与国防委员会秘书...
和睦家医院回应女明星生产信息疑... 26 日,和睦家医院向中新经纬回应日前女明星生产信息疑似被泄露一事,称 " 无任何医疗纠纷或异议,经...