论文
电子商务欺骗性接口下的网络代理安全基准测试
Benchmarking Web Agent Safety under E-commerce Deceptive Interfaces
摘要
随着越来越多地部署自主网络代理来执行现实世界的任务,确保其安全已成为一个关键问题。在这项工作中,我们研究电子商务领域中真实欺骗性界面下的网络代理行为。我们引入了 WebDecept,这是一个轻量级且可配置的插件框架,可以将欺骗性界面模式受控地注入到现有的 Web 环境中。使用 WebDecept,我们实例化了开放网络上常见的七种欺骗模式,包括定向广告、域重定向和购物操纵。通过在任务执行期间将这些模式注入前端,我们对多个多模式 Web 代理进行受控评估。我们的结果表明,当前的网络代理非常容易受到多种类型的欺骗性接口的影响,并且基于提示的约束通常不足以减轻这些故障。我们进一步分析欺骗性模式的设计选择如何影响此类操纵的成功。这些发现强调了随着网络代理向现实世界的部署扩展而应解决的安全挑战。