最近Web自动化圈发生了一件值得咂摸的事:8月9日,OpenAI正式关停了自家AI浏览器Atlas。知乎这款上线时被叫作"Chrome杀手"的产品,从2025年10月底发布算起,活了不到一年——36氪在标题里写的是"297天后回收"。36氪
但如果你以为"AI替你在网页上干活"这件事黄了,那恰恰理解反了。同一时间段,腾讯悄悄开源了能让AI直接操作你已登录浏览器的BrowserSkill。知乎华盛顿大学一项测了7款主流AI浏览器的研究则警告:功能越强,你的隐私数据可能越危险。微博
另一边,6月Chrome的全球份额依然稳稳停在70.01%,"换浏览器"的故事没能撼动它。知乎把这几条消息拼起来,这一轮的方向其实很清楚:独立AI浏览器这条赛道在退潮,但"让AI操作网页"的能力没死,只是换了载体。对想让AI帮自己干活的人来说,现在正好把三件事想明白:该选哪条路、要不要换浏览器、哪些坑千万别碰。

一、Atlas之死:不是AI浏览器没用,是"让用户换浏览器"走不通
先看Atlas为什么死。它的问题不在产品本身,而在于它要求用户做一件互联网上最难的事——换浏览器。
浏览器习惯的迁移成本高到什么程度?一个数据:发布Atlas时,ChatGPT已经拥有超过8亿周活用户,但据第三方机构Presenc AI估算,Atlas在2026年一季度的月活约为1100万。手握这么大的流量池,转化率依然惨淡。
巨头们早就看明白了这一点。Google、微软选择把AI直接塞进Chrome和Edge,腾讯把QQ浏览器升级出QBot——用户不需要下载任何新浏览器,旧的浏览器只是变聪明了一点。OpenAI最后也想通了:它并没有放弃浏览器Agent,而是准备把Atlas的相关能力迁移到ChatGPT和Codex中。知乎
OpenAI的帮助文档里,留给用户的最后一条指引,是请在8月9日之前把书签导出为HTML文件。一家想重新发明浏览器的公司,教给用户的最后一件事,是怎么打包迁移回Chrome。
所以这里有一个对普通人最直接的结论:不要为了任何"AI入口"的故事去换浏览器,更不要把登录态、密码和多年使用习惯整体迁移到一个新产品里。AI干活的能力,正在进入你已经在用的工具。
二、AI替你干网页活,目前有三条路
抛开热闹,现在能让AI在网页上干活的路线其实就三条,门槛和适用场景完全不同。
路线一:浏览器内置AI,零门槛,AI当"帮手"。 Chrome加Gemini、Edge加Copilot、QQ浏览器QBot、夸克,都属于这类。还有一个特殊的:美团光年之外GN06团队6月推出的Tabbit,它不追求做"入口",而是把AI作为核心交互方式,把浏览、搜索、对话和Agent执行放进同一个工作区。知乎小红书上已经有人拿它聚合十几个网页写周报。小红书适合想让AI帮忙读页面、做总结、搜资料的人,但复杂跨站任务它还接不住。
路线二:桥接类工具,AI进入你已经登录的浏览器干活——这是最近新东西最多、也最值得普通人关注的方向。 代表有三个:
腾讯开源的BrowserSkill:一套Rust CLI加浏览器扩展,让Claude Code、Codex、Cursor这类AI Agent直接复用你Chrome/Edge里已有的登录态,不用把账号密码交给任何人。AI的操作发生在一个独立的隔离窗口里,不抢你的焦点;遇到验证码、支付这类必须人工的步骤,它会主动暂停弹窗请你介入。知乎
月之暗面的KimiWebBridge:同样是桥接扩展,支持Kimi Code CLI、Claude Code、Cursor、Codex等主流Agent,让你的智能体像人类一样浏览网站、完成任务,还能把多平台的大规模搜索结果直接自动填进电子表格。微博
老牌开源插件automa:免编程,像搭积木一样拼自动化流程,小红书上单条笔记有1.3万收藏,很多人用它做签到、批量录入这类重复操作。小红书

这条路的共同点是:不换浏览器、登录态直接复用、操作过程可见、随时能停。适合网页杂活多的打工人——在多个后台之间搬数据、跨站比价、批量填表、整理资料。
路线三:Agent框架与脚本,极客玩法。 browser-use(GitHub 9.5万星标,拿到Felicis领投的1700万美元种子轮)和老牌Playwright都属于这类,可以用自然语言把整个任务交给AI,比如"查5月10日北京飞东京最便宜的机票",它会自己打开浏览器搜索比对。知乎但门槛摆在那:环境配置、模型API、反爬对抗,每一关都能劝退人。有小红书用户吐槽自己折腾了三周Playwright加Agent,直接"麻了"。小红书这条路留给开发者和折腾党。

有知乎作者跑了几百次实战后,把这几条路的代价总结得很到位:读代码派的致命短板是身份——你的真实业务全在登录墙后面;看屏幕派比读代码慢十倍,每看一眼屏幕都在烧钱。真正能打的,是第三条路:让AI接管你自己正在用的那个浏览器。知乎
简单对一下号:只想让AI搭把手,用路线一;有大量重复网页杂活,上路线二;会写代码还想全自动,才考虑路线三。
三、为什么科学家说"越聪明越危险":三条红线要记牢
便利讲完,必须讲风险,因为这是目前信息差最大的部分。
华盛顿大学的研究团队测试了7款主流AI浏览器,结论不太好听:AI浏览器要的是"全局访问权",相当于拥有和你同等级的权限,能读取你打开的所有页面内容。微博攻击者既可以诱导AI交出个人敏感信息,也可以搞"记忆投毒",让AI悄悄备份你的隐私数据留待日后盗用。而且功能越强大,风险越高,目前行业连统一的安全标准都没有。
这不是纸上谈兵。安全研究机构Zenity Labs在拉斯维加斯的一场安全大会上演示过:把提示词用透明字体藏在一封邮件里,人眼看不见,但AI浏览器的读屏和邮件总结功能会"多此一举"地读到它,并错误地把它当成用户发出的指令,随后就能窃取邮箱账号、用你的网购账号下单,甚至偷走浏览器里保存的所有账号和密码信息。知乎

为什么AI浏览器比传统浏览器危险?传统浏览器靠"同源策略"把页面和页面隔离开,恶意网页碰不到你的网银页面;而AI浏览器为了跨页读取内容,等于主动拆掉了这道运行了三十年的墙。知乎学术圈对"记忆投毒"的攻击链路也已经画得很清楚:记忆让网页Agent个性化、强大,但也因此可被利用——一次污染,长期利用,跨会话跨网站生效。arXiv
所以想上车的人,建议守住三条红线:
别让AI干活的浏览器碰钱。 网银、支付、证券账户不要登录在交给AI操作的浏览器里,物理隔离最稳;
别让AI保存和读取密码。 账号安全交给专业密码管理器,AI只需要登录态,不需要知道密码;
支付、验证码、二次验证,必须人工确认。 这不是AI不够聪明,是设计就该如此——连BrowserSkill都把"暂停等人"做成了核心机制。
四、现在谁该上手,谁该再等等
最后给个痛快话:
你的需求是大量重复、不碰钱的网页杂活(搬数据、整理资料、跨站比价、批量填表):桥接类路线现在已经值得一试,成本就是装一个扩展;
你的需求是让AI帮你抢购、下单、付款:建议再等等,安全标准没建立之前,AI犯错的代价是真金白银;
你只是想让日常上网轻松点:Chrome、Edge内置的AI就够了,真不用换浏览器。
接下来值得留意的信号:Atlas的能力并入ChatGPT后实际表现如何;AI浏览器的安全标准会不会提上日程;以及国内AI浏览器在Agent能力上的更新节奏。
这场仗没有结束,只是从"说服你换浏览器",变成了"帮你把正在用的浏览器用好"。对普通人来说,这反而是好消息。