你可能沒注意到一件事:最近 Chrome 更新後,網頁遊戲的渲染底層已經從 WebGL 悄悄換成了 WebGPU。
對普通用戶,這只是「網頁載入更快了」;但對做多帳號營運的人來說,這條變化值得停下來想一想——新介面能暴露的硬體資訊,比 WebGL 時代細得多、也難防得多。
這篇文章不堆術語,用大白話講清楚三件事:WebGPU 指紋是什麼、它比 WebGL 多暴露了什麼、以及現在能做點什麼。
一句話:WebGPU 是瀏覽器的新一代 GPU 介面,正在逐步取代 WebGL —— 能力更強,暴露的硬體資訊也更多。 瀏覽器指紋本來就有幾十項參數(整體原理在瀏覽器指紋這篇科普裡講過),而 GPU 相關參數一直是其中最「硬核」的部分。
兩個名字很像,思路完全不同:
| 對比 | WebGL | WebGPU |
|---|---|---|
| 設計思路 | 相容老顯示卡(OpenGL ES) | 面向現代顯示卡原生設計 |
| 能拿到的硬體資訊 | 廠商、型號(靠擴充介面) | 能力參數、特性集、著色器特性等 |
| 普及度 | 存量網站主力 | Chrome 113+ 已預設啟用,逐步取代 |
WebGPU vs WebGL 架構對比示意圖

一句話總結:網站能讀取的 GPU 資訊變多了,指紋的空間也變大了。
比 WebGL 多暴露的不是「一個名字」,而是一整套「硬體能力畫像」。 WebGL 指紋主要靠一個擴充介面讀廠商和型號(原理在這篇 WebGL 指紋詳解裡講過);WebGPU 的採集面寬得多,主要來自四個維度:
WebGPU 採集四維度示意圖

這裡有個反直覺的點:Chrome 出於私隱考慮,把顯示卡廠商和型號做了脫敏,直接「報名字」這條路被堵了。但這反而讓指紋更隱蔽 —— 網站根本不需要知道你的顯示卡叫什麼,靠上面四組能力參數,就足以把你和別的裝置區分開。
打個比方:WebGL 指紋像「報身份證號」 —— 直接,但資訊單一;WebGPU 指紋像「量身高、體重、鞋碼、步幅、筆跡再組合」 —— 單看任何一項都不特別,組合起來幾乎找不到第二個你。
這就是「高熵」的意思:資訊量大、組合多、撞車機率極低。
學術界對 WebGPU 指紋的研究從 2023 年起明顯變多,多篇論文證實它能產生穩定、高區分度的裝置標識,部分實驗的區分度甚至超過 Canvas 加 WebGL 的組合。
平台現在大規模用它做風控了嗎?還沒有,多數網站仍以 WebGL 為主。但指紋這東西有個特點:一旦被採集進風控體系,就很難「洗白」。 提前把 GPU 參數納入管理,成本低、收益長遠 —— 等平台大規模部署再處理,可能要重搭整個環境體系。
兩步就能看到你的瀏覽器暴露了多少:

檢測的意義和 WebGL 一樣:用普通瀏覽器登入多個帳號,所有帳號的 GPU 能力參數完全一致 —— 這就是未來平台做關聯判定的新證據。
先排除兩個「想當然」的辦法:
現階段更實際的做法,是把 GPU 類指紋納入整體環境管理:

一句話:WebGPU 防護還在「跟隨適配」階段,但把 GPU 參數納入一致性管理這件事,現在做只是順手,以後做可能要返工。
方向上是,但需要時間。Chrome、Edge 已預設支援,Safari、Firefox 在逐步跟進;大量存量網站仍基於 WebGL,短期內兩者並存。對防護來說,兩個都要覆蓋。
不需要恐慌,但值得提前管理。目前用它做風控的平台還不多,但 Chrome 已普及該能力、研究已證實其指紋價值,等平台大規模採用再處理就晚了。
主流指紋瀏覽器都在跟進。WebGPU 是較新的標準,防護能力隨核心版本迭代逐步完善,選擇核心更新及時的產品更穩妥。
不能完全保護。Chrome 確實對顯示卡廠商和型號做了脫敏,但能力參數、特性集、WGSL 特性、渲染行為仍然可讀,組合起來足夠形成高熵指紋 —— 脫敏擋住的只是「直接報名字」這一種方式。
WebGPU 是瀏覽器技術演進的方向,也是指紋識別的新戰場。它比 WebGL 暴露更多、偽裝更難,而且正隨著 Chrome 的普及悄悄滲透進每個用戶的環境。
對多帳號營運者,最好的策略不是等風控上線再應對,而是現在就把 GPU 參數納入環境一致性管理。免費版就有 2 個環境配額,下載 MasBrowser,建一個環境檢查一下 GPU 相關配置,提前為下一代指紋做好準備。