方便是陷阱!為什麼 AI 瀏覽器會讓你「裸奔」?
最近很多朋友開始嘗試 AI 瀏覽器(像是 ChatGPT Atlas 或 Perplexity Comet),覺得太方便了!不用自己切換分頁,AI 直接幫你讀網頁、整理資料,甚至幫你操作網站。但你有沒有想過,當 AI 幫你「自動化」操作時,它其實能看到你瀏覽器裡的所有東西?
你可以把 AI 瀏覽器想像成一個「超級實習生」,你叫他幫你去查資料,他確實很強,但如果你讓他拿著你的帳號密碼在網路上跑,他可能會在不經意間把你的個資傳回伺服器,或者被駭客利用「提示詞注入(Prompt Injection)」這類技巧,誘導 AI 把你的私人資訊吐出來。
簡單來說,如果你在 AI 瀏覽器裡登入了網銀、公司內部系統或私人 Email,就等於把家門鑰匙交給了一個雖然勤快但沒什麼安全意識的助理。 🔑
只要 3 個步驟,把 AI 瀏覽器變安全
不用放棄 AI 的便利,你只需要在習慣上做一點小調整。以下是目前最推薦的「安全防護牆」做法:
1. 建立「AI 專用」的瀏覽器設定檔 (Profile)
不要在平常處理銀行轉帳、報稅、公司機密文件的那個 Chrome 或 Firefox 設定檔裡直接跑 AI 瀏覽器。
具體做法:
- 在瀏覽器右上角點擊頭像 $\rightarrow$ 「新增」一個新的 Profile。
- 將這個 Profile 命名為「AI 實驗室」。
- 絕對不要在這個 Profile 裡儲存任何敏感網站的密碼。
這樣做就像是在家裡蓋了一間「客房」,AI 助理只能在客房活動,進不去你的臥室(私人資料區)。
2. 登入敏感網站時,強制開啟「無痕模式」
很多 AI 瀏覽器(例如 Perplexity Comet 或 Dia)預設會讀取你目前的登入狀態(Session),這樣它才能幫你操作。但這也是最大的漏洞,因為駭客可能透過 CSRF(一種讓瀏覽器在不知情下發送請求的攻擊)來劫持你的帳號。
具體做法:
- 當你需要 AI 幫你處理特定帳號內的資料時,請使用 Incognito mode(無痕模式)。
- 處理完畢後直接關閉視窗,這樣 Cookie 就會被清除,AI 也就失去了進入你帳號的「臨時通行證」。
3. 關閉 AI 的「記憶功能」
AI 為了讓你覺得它很聰明,會記得你之前說過的話或瀏覽過的內容。但這些記憶如果被惡意利用,就變成了攻擊目標。
針對不同工具的關閉路徑:
- ChatGPT Atlas: 到
Settings$\rightarrow$Personalization$\rightarrow$ 關閉Reference browser memories。這會讓 AI 忘記之前的對話記憶,雖然它不會像以前那麼「懂你」,但安全性大大提升。 - Perplexity Comet: 到
New Tab Page$\rightarrow$Account$\rightarrow$Preferences$\rightarrow$Memory$\rightarrow$ 關閉記憶儲存。
進階清理:定期幫 AI 瀏覽器「洗澡」
如果你之前已經習慣直接登入,現在想開始注重安全,建議立刻執行一次大掃除。這就像是把家裡的舊鑰匙全部換掉,讓之前的漏洞失效。
清理步驟:
- 清除快取與 Cookie:
- 在 Perplexity Comet 中,進入
comet://settings/$\rightarrow$Privacy and security$\rightarrow$Delete browsing data。 - 在 Dia 中,進入
dia://settings/$\rightarrow$Privacy and security$\rightarrow$Delete browsing data。
- 在 Perplexity Comet 中,進入
- 手動刪除 AI 記憶:
- 在 ChatGPT Atlas 的
Settings$\rightarrow$Personalization$\rightarrow$View browser memories中,把不需要的記憶全部刪除或封存。
- 在 ChatGPT Atlas 的
總結:安全與效率的平衡點
我們不需要因為害怕被駭而不用 AI,但我們得學會「分區管理」。
- 日常工作/個資處理 $\rightarrow$ 使用標準瀏覽器 $\rightarrow$ 嚴格管理密碼。
- AI 探索/資料整理 $\rightarrow$ 使用 AI 瀏覽器 $\rightarrow$ 獨立 Profile $\rightarrow$ 無痕登入 $\rightarrow$ 關閉記憶。
只要花 1 分鐘調整這幾個設定,你就能在享受 AI 幫你跑腿的同時,不用擔心半夜被通知帳號異常登入。 🛡️
現在就打開你的 AI 瀏覽器設定,把記憶功能關掉試試看吧!