AI-браузеры — таймбомба кибербезопасности

фиксирует ускорившуюся «гонку AI-браузеров»: OpenAI запустила Atlas, добавила Mode в Edge; встраивает в Chrome, Opera запустила Neon, The Browser Company — Dia, выпустила Comet, в бете — Strawberry. Браузеры начинают отвечать, суммаризировать и действовать за пользователя — вместе с этим растёт поверхность атаки.

Исследователи уже находят уязвимости: в Atlas — злоупотребления «памятью» (эскалация привилегий, исполнение кода, малварь), в Comet — перехват ИИ через скрытые инструкции. Perplexity и CISO OpenAI признают prompt injection «пограничной» нерешённой проблемой. Эксперты (H. Haddadi/Brave, Y. Vekaria/UC Davis, Ł. Olejnik/KCL, S. Li/Uni Kent) предупреждают: агентные функции усиливают риски трекинга/профилирования, утечек платёжных/логин-данных и zero-day из-за «маркет-рана» без достаточного тестирования.

  • Векторы атак: внедрение подсказок в текст/изображения/формы/вложения, «белый по белому», автоматизированный перебор сценариев до успеха.
  • Последствия: отправка личных данных, подмена адресов/действий в e-commerce, задержка детектирования из-за старта на стороне агента.
  • Рекомендации: AI-free режим по умолчанию; включать ИИ только при необходимости; ограничивать агентов списком проверенных сайтов; усиленное тестирование и валидация «agentic browsers» перед релизом.

Читайте также

  1. Perplexity переносит браузер Comet на Android
  2. Gartner: заблокируйте все AI-браузеры на обозримое будущее
  3. Microsoft Edge получит редизайн в стиле Copilot
  4. Браузер Microsoft Edge получил AI-режим Copilot
  5. В 2026 году ИИ перейдёт от хайпа к прагматизму
Ключевые инсайты из новости (по версии ChatGPT)
  • AI-free режим по умолчанию в браузерах и инструментах: Агентные функции в браузерах повышают поверхность атаки и риск утечек. Для внутренних рабочих станций и демо-окружений PubMag/AdTech/MarTech браузеры и расширения должны запускаться с отключённым ИИ по умолчанию и включаться только для конкретной задачи.
    [регламент]
Для получения полного доступа оформите подписку PubMag PRO.
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться
Инсайты автоматически генерируются с помощью искусственного интеллекта на основе текста статьи.
← Назад в лентуЧитать оригинал →
✈️ Подписывайтесь на мой Telegram-канал — там еще больше интересного про AdTech, MarTech, AI и многое другое!