AID-I-008.002
極高
Cross-Origin Read/Write Segmentation with Step-Up Confirmation
執行跨來源瀏覽器寫入前,要立即重新觀察確切可操作元素、來源、方法、URL 與請求。只要元素或周圍像素已改變,就撤銷原決定。這是最直接對應 Continue 被 Outlook Send 取代的控制。
資安研究者 Johann Rehberger 在受控測試中示範:一個 computer-use Agent(能依螢幕畫面操作電腦的 Agent)從截圖中選定看似無害的 Continue 按鈕,先停下來推論,稍後才點擊相同座標;此時頁面已把該位置換成 Outlook 的 Send 按鈕,最後寄出攻擊者預先寫好的郵件。這起案例把資安領域常見的 TOCTOU 問題(time-of-check to time-of-use,系統先檢查過的狀態,在真正使用時已經改變)帶進了瀏覽器 Agent:先前看到的畫面不能直接授權稍後的操作;系統必須在點擊前立即重新驗證目標。
1+1。Computer-Use 系統在感知與操作之間產生了實際時間差。截圖可以支援規劃,但頁面改變後,就不能繼續作為稍後點擊的授權依據。
AIDEFEND 把這項失效對應到動作邊界上的 AID-I-008.002 與 AID-H-018.006,再以 AID-H-018.003 保護最後會改變外部狀態的操作。這些控制要求系統在真正執行時,重新確認點擊對象,以及使用者實際核准的是哪個效果。