SSD时序指纹:浏览器新型侧信道攻击
推荐指数 63.0 NO. 027 · 2026.05.29
发布2026/05/28
为什么值得看
FROST攻击利用JavaScript通过OPFS API测量SSD I/O时序,无需交互即可识别用户访问的网站和运行的应用。对AI工程师而言,这意味着浏览器沙箱的隔离假设进一步瓦解,涉及用户隐私的本地AI应用需重新评估侧信道风险。
编辑判断
这类攻击对本地LLM推理场景威胁尤其隐蔽。目前主流方案如WebLLM、Transformers.js都依赖浏览器存储模型权重,OPFS正是关键载体。攻击者可能通过SSD时序反推用户加载了哪个模型、甚至推断输入输出的token长度模式。
防御层面,1GB的OPFS文件需求确实提高了检测门槛,但隐私敏感型AI产品不能依赖于此。建议在做端侧AI的团队评估两件事:是否必要启用OPFS、能否用内存缓存替代持久化存储来切断时序泄露通道。Chrome的Storage Buckets API演进也值得跟踪,它可能提供更细粒度的I/O隔离。