随着AI写作工具成为创作者和职场人士的日常生产力助手,从文案生成到内容润色,人们越来越依赖浏览器来访问这些云端服务。然而,当你在浏览器中敲下一段提示词,等待AI输出精彩文案时,你的网络信息可能正在被悄悄泄露。近日,安全研究团队Mysk披露了基于苹果WebKit引擎的浏览器存在三个严重漏洞——DNS预取、通行密钥验证与WebTransport,它们能够绕过代理配置,直接暴露用户的真实IP地址和DNS查询路径。这意味着,即便你使用了VPN或iCloud Private Relay,你的隐私仍可能面临风险。本文将深入剖析这些漏洞的技术细节,并探讨在AI写作日益普及的背景下,用户应如何借助AI工具导航等资源保护自己。
DNS预取:看似省时的功能,实则隐私黑洞
DNS预取(DNS Prefetching)是浏览器为了加速页面加载而设计的一项优化技术。当用户访问一个网页时,浏览器会提前解析该页面中链接的域名,将解析结果缓存起来,这样当用户点击链接时,就能立即建立连接,减少等待时间。在iOS 26.0及更高版本中,Safari及所有基于WebKit的浏览器都默认启用了这一功能。
但问题在于,DNS预取请求并未遵循系统配置的代理规则。研究人员发现,WebKit会直接通过设备的常规DNS路径发送查询,而不是经过代理服务器。这意味着,你的运营商或中间网络节点可以清楚地看到你正在访问哪些域名。对于AI写作用户来说,当你频繁访问某个AI写作平台(如ChatGPT、Claude或国产AI写作工具)时,这些域名查询就会暴露你的使用习惯。
更令人担忧的是,这种泄露并非偶然。测试表明,即使在开启iCloud Private Relay或配置了全局代理的情况下,DNS预取请求依然会绕开保护。实际上,这相当于在隐私盾牌上开了一个小孔。AI技术的进步依赖于海量数据,但用户数据的安全同样重要。如果你经常使用AI写作工具,不妨检查一下浏览器设置,关闭DNS预取功能,或者使用支持强制代理的AI工具箱来管理网络流量。
WebAuthn:通行密钥认证的“后门”暴露真实IP
WebAuthn(Web Authentication)是一种基于公钥密码学的无密码认证标准,它允许用户通过生物识别(指纹、面部)或硬件密钥登录网站,无需输入密码。苹果在iOS 18.0中引入了对WebAuthn相关源请求(Related Origin Requests)的支持,允许同一实体下的不同域名共享认证状态。然而,这个看似便捷的功能却成了新的隐私漏洞。
当用户通过WebAuthn进行身份验证时,操作系统凭据服务会直接与服务器通信,获取验证文件。研究人员发现,这个通信过程完全绕过了浏览器配置的代理。也就是说,你的真实IP地址会直接暴露给目标服务器。对于AI写作平台而言,很多服务都支持通行密钥登录,用户一旦使用,服务器就能获得你的真实地理位置和网络环境信息。
这种漏洞的影响范围很广。想象一下,当你使用AI写作工具生成一篇敏感内容时,平台方不仅能看到你的内容,还能通过IP定位到你。在数据跨境流动监管日益严格的今天,这无疑增加了合规风险。企业数字化转型过程中,大量员工使用浏览器访问外部AI服务,这样的漏洞可能成为攻击者的突破口。建议企业在部署AI Agent技术时,优先考虑在内网环境中使用专用客户端,而非依赖浏览器。
WebTransport:新一代协议下的隐身危机
WebTransport是WebRTC的继任者,旨在提供低延迟、双向的通信能力,特别适用于实时音视频、游戏和协作编辑场景。它基于HTTP/3(QUIC协议)运行,能够建立UDP连接。苹果在iOS 26.4中正式向开发者开放了WebTransport API。
问题在于,WebTransport连接同样绕过了代理。由于它使用UDP而非TCP,传统的代理服务器往往无法拦截或转发这些流量。因此,WebTransport会直接建立从设备到服务器的端到端连接,暴露设备的真实IP地址。对于AI写作工具来说,实时协作编辑功能(如Google Docs的AI辅助、Notion AI)正是基于WebTransport实现的。用户在享受流畅的AI协作体验时,实际网络地址已经被第三方知晓。
更隐蔽的是,WebTransport可以绕过iCloud Private Relay的加密隧道。因为Private Relay只代理TCP流量,而UDP流量直接穿透。这意味着,即使你付费订阅了iCloud+,也无法保护WebTransport连接。科技产品的安全设计中,往往注重加密而忽略协议层面的漏洞,这提醒我们,没有绝对的安全。对于普通用户,最简单的方法是禁用WebTransport支持,但大多数浏览器并未提供开关。一个可行的替代方案是使用AI图片生成等工具时,尽量通过桌面客户端而非浏览器访问。
代理失效:苹果生态的隐私工兵为何失灵?
苹果一直以隐私保护为卖点,iCloud Private Relay便是其核心功能之一,它通过两个中继节点将用户流量与真实IP分离,类似一个内置的VPN。然而,上述三个漏洞的存在,使得Private Relay的防护几乎形同虚设。
研究人员指出,WebKit的代理配置仅对常规HTTP/HTTPS请求生效,而对于DNS预取、WebAuthn和WebTransport这类特殊请求,浏览器引擎直接调用了系统底层的网络接口,绕过了应用层的代理设置。这意味着,任何基于WebKit的浏览器(包括Chrome、Firefox等在iOS上的版本,因为它们都强制使用WebKit内核)都存在同样的风险。
从技术层面看,这是苹果在快速迭代新功能时,疏忽了安全与隐私的闭环。DNS预取是2019年iOS 26引入的功能,WebAuthn在2024年iOS 18加入,WebTransport在2025年iOS 26.4才开放。功能越新,越容易成为安全盲区。对于AI写作用户而言,这尤其值得警惕,因为AI写作平台通常需要频繁的网络交互,且涉及大量用户数据。大模型训练需要海量真实数据,但泄露的个人信息不应成为代价。建议用户考虑使用抠图等本地化工具,减少对云端浏览器的依赖。
安全博弈:AI写作时代的隐私保护新思路
面对WebKit漏洞,苹果官方尚未发布修复补丁,但用户并非束手无策。首先,你可以手动关闭DNS预取:在Safari设置中禁用“预加载热门网站”选项,或在开发工具中关闭DNS预取。其次,对于WebAuthn,建议使用独立密码管理器或硬件密钥,避免操作系统直接参与认证。最后,WebTransport无法直接关闭,但可以通过使用VPN软件重定向UDP流量来规避。
更深层的解决方案在于,将AI写作工具与安全架构结合。例如,企业可以部署AI工具导航,统一管理员工访问的AI服务,并通过代理网关强制所有流量走HTTPS隧道。个人用户则可以选择使用文生图等工具的本地客户端,或者利用艺术签名等离线工具完成部分任务。
从行业趋势看,AI技术正在重塑网络安全领域,许多安全公司开始用AI来检测异常流量模式。但AI自身的应用场景也需要安全基础。苹果作为科技产品巨头,应尽快修复漏洞并开放更细粒度的权限控制。毕竟,当AI写作成为日常,用户的隐私不应成为牺牲品。未来,我们或许能看到浏览器内置的“AI安全助手”,能实时扫描并阻止异常网络请求。但在此之前,保持警惕,主动防护,是每个AI写作用户必须掌握的技能。
FAQ
什么是AI写作中常见的浏览器隐私风险?
AI写作工具通常作为Web应用运行在浏览器中,浏览器如果存在DNS预取、WebTransport等漏洞,可能导致用户访问AI平台时的真实IP和DNS查询被泄露,从而暴露个人位置和网络行为。
WebKit漏洞与普通浏览器漏洞有何区别?
WebKit是苹果iOS和macOS上所有浏览器的强制内核,因此漏洞影响所有第三方浏览器(如Chrome、Firefox)。普通浏览器漏洞可能只影响单一厂商,而WebKit漏洞具有系统级影响,且绕过代理的能力更强。
如何安全地使用AI写作工具?
建议关闭不必要的浏览器功能(如DNS预取),使用支持UDP的VPN,尽量选择本地客户端或离线工具,并定期关注AI工具导航中的安全公告,及时更新系统和浏览器。