Uw gegevens zijn nog niet veilig. Niet eens in de buurt.
Wetenschappers hebben zojuist een zware waarschuwing laten vallen over de glimmende nieuwe AI-webbrowsers die de markt overspoelen. Ze zijn niet klaar. De beveiligingsfouten zijn ook geen kleine problemen; ze zijn structureel.
Agentische browsers zoals ChatGPT’s Atlas of Claude voor Chrome beloven een sneller internet. Ze vatten pagina’s samen, vinden informatie en klikken op knoppen voor u. Maar dat gemak heeft een prijs. De prijs is uw privacy.
Onderzoekers presenteerden hun bevindingen tijdens de Agents in the Wild Workshop in april 2025. Het oordeel was bot.
“Browseragenten zijn nog niet klaar voor het publiek”, vertelde David Kohlbrenner, hoogleraar computerwetenschappen aan de Universiteit van Washington, aan verslaggevers. “Als deze agenten toegang hebben tot een browser die… uw bankrekening bevat… moet u er niet op vertrouwen dat deze systemen uw informatie volledig beschermen.”
Hoe AI-browsers traditionele webbeveiligingsregels overtreden
Om het risico te begrijpen, moet je kijken hoe ouderwetse browsers werken. Ze vertrouwen op het same-origin-beleid. Dit is een firewall. Het voorkomt dat een schetsmatige site op het ene tabblad met uw banklogin op een ander tabblad praat. Eenvoudig. Effectief. Tientallen jaren van verharding.
AI-browsers negeren dit.
Waarom? Omdat de AI context nodig heeft. Om een pagina samen te vatten of een product te kopen, moet de agent alles zien. Het heeft cross-origin zichtbaarheid nodig. Het behandelt het hele web als één open boek.
Hierdoor ontstaat er een enorme kloof.
Twee specifieke bedreigingen domineren de zorg:
- Prompte injectie: Een kwaadwillende site verbergt een instructie in de code. De AI leest het, denkt dat het een commando is en voert het uit. Misschien deelt het uw e-mailadres. Misschien koopt het iets. De gebruiker klikt nooit ergens op.
- Geheugenvergiftiging: De AI onthoudt dingen. Het slaat gegevens op voor later gebruik. Onderzoekers ontdekten dat agenten informatie van verschillende sites door elkaar haalden terwijl ze hun geheugen comprimeerden. Het één vloeit over in het ander. Privacy lekt uit.
Welke AI-browsers zijn het veiligst en welke het meest riskant?
Het team testte zeven grote spelers: Atlas, Claude voor Chrome, Brave Leo, Chrome met Gemini, Edge met Copilot, Firefox AI Mode en Perplexity Comet.
De resultaten waren inconsistent. Wild zo. Er is geen standaard.
In sommige browsers kunnen agenten vrij rondlopen tussen tabbladen en iframes. Anderen sluiten het af.
De bevindingen lieten een duidelijke afweging zien: Meer functionaliteit staat gelijk aan minder beveiliging.
- Hoog risico / hoge functie: Claude voor Chrome, Atlas en Perplexity Comet. Ze zijn krachtig. Ze doen veel. Maar ze stellen gebruikers ook bloot aan meer gegevenslekken.
- Lager risico / lagere functie: Brave, Edge (agentic) en Firefox. Deze beperken wat de AI kan doen. Ze zijn veiliger. Maar ze zijn minder nuttig als je wilt dat de AI complexe taken uitvoert.
Kohlbrenner merkte op dat de sector haast heeft. Concurrentiedruk dwingt bedrijven als Google en Microsoft om functies te leveren voordat de beveiliging solide is.
“Na dertig jaar dit beleid van dezelfde oorsprong te hebben opgebouwd, is dit een grote stap terug”, zei hij.
Dus, wat doe je?
Vertrouw de standaardinstellingen niet. Kies uw browser zorgvuldig. Als je macht wilt, loop je risico. Als je veiligheid wilt, offer je het nut op.
Het is geen eerlijke keuze. Maar het is degene waar we nu mee te maken hebben.
Zullen ze het repareren? Waarschijnlijk.
Wanneer? Dat is de open vraag.





















