应全局禁用网页剪贴板读取权限,通过chrome://settings/content/clipboard开启“不允许网站查看您剪贴板中的文字或图片”;对单个恶意网站可手动禁止或清除其授权记录;同时关闭划词快捷气泡以防诱导窃取。

百度浏览器中,恶意网页可能在你复制验证码、密码或银行卡号后,未经提示自动调用剪贴板读取接口获取内容,这种行为会直接暴露敏感信息。必须立即关闭其底层权限支持,而不是依赖弹窗确认。
全局禁用所有网页读取剪贴板能力
这是最彻底的防护方式,从浏览器内核层屏蔽 navigator.clipboard.readText() 等 API 调用,任何网站刷新后均无法读取——包括已授权过的旧站点。
1、在百度浏览器地址栏输入 chrome://settings/content/clipboard 并回车;
2、找到顶部主开关【不允许网站查看您剪贴板中的文字或图片】;
3、点击右侧滑块使其变为蓝色(开启状态);
【此操作不可逆,开启后所有网页将静默拒绝读取请求,不会弹出任何提示框】
4、关闭该设置页,重新加载任意网页即可生效。
针对单个可疑网站精准封禁
适用于你已发现某个具体页面(如 fake-bank-login.xxx)频繁读取剪贴板,但又不想影响其他正常网站使用该功能的情况。
方法一:通过网站设置页手动禁止
调用百度PaddleOCR‑VL大模型API,支持PDF、Word、PPT、图片等多格式文档解析,精准识别印刷体、手写体、表格、公式、图表、印章等复杂元素,支持100+语言,可处理不规则布局和跨页长文档。触发词:文档解析、VLM解析、大模型OCR、PaddleOCR、多模态文档、手写识别、公式识别、复杂版面。
① 打开该恶意网页;
② 点击地址栏左侧锁形图标(ⓘ)→ 选择“网站设置”;
③ 向下滚动至“剪贴板”选项,点击右侧下拉菜单;
④ 选择“不允许读取或粘贴”,然后关闭页面;
方法二:直接清除其历史授权记录
在 chrome://settings/content/clipboard 页面的“允许”列表中,找到该域名条目,悬停后点击右侧垃圾桶图标删除。
关闭百度浏览器自带的划词快捷气泡
该气泡虽非直接读取剪贴板,但常被伪装成“复制即搜索”诱导用户选中文本,实则触发页面脚本监听 selectionchange 事件并配合 clipboard.read,构成组合式窃取路径。
进入【我的】→ 右上角齿轮图标 → 【隐私与安全】→ 向下滚动至【浏览体验增强】→ 关闭【显示文本选择快捷菜单】。
这一步做完,长按选中文字时将不再弹出“复制/搜索”浮层,切断常见诱导入口。










