AI-браузеры — таймбомба кибербезопасности
The Verge фиксирует ускорившуюся «гонку AI-браузеров»: OpenAI запустила
ChatGPT Atlas,
Microsoft добавила
Copilot Mode в Edge;
Google встраивает
Gemini в Chrome, Opera запустила Neon, The Browser Company — Dia,
Perplexity выпустила Comet, в бете — Strawberry. Браузеры начинают отвечать, суммаризировать и действовать за пользователя — вместе с этим растёт поверхность атаки.
Исследователи уже находят уязвимости: в Atlas — злоупотребления «памятью» (эскалация привилегий, исполнение кода, малварь), в Comet — перехват ИИ через скрытые инструкции. Perplexity и CISO OpenAI признают prompt injection «пограничной» нерешённой проблемой. Эксперты (H. Haddadi/Brave, Y. Vekaria/UC Davis, Ł. Olejnik/KCL, S. Li/Uni Kent) предупреждают: агентные функции усиливают риски трекинга/профилирования, утечек платёжных/логин-данных и zero-day из-за «маркет-рана» без достаточного тестирования.
- Векторы атак: внедрение подсказок в текст/изображения/формы/вложения, «белый по белому», автоматизированный перебор сценариев до успеха.
- Последствия: отправка личных данных, подмена адресов/действий в e-commerce, задержка детектирования из-за старта на стороне агента.
- Рекомендации: AI-free режим по умолчанию; включать ИИ только при необходимости; ограничивать агентов списком проверенных сайтов; усиленное тестирование и валидация «agentic browsers» перед релизом.
Читайте также
Perplexity переносит браузер Comet на Android
Обновлённый Sonnet от Anthropic лучше использует компьютер — и временами проявляет экзистенциальную тревогу
Gartner: заблокируйте все AI-браузеры на обозримое будущее
Браузер Microsoft Edge получил AI-режим Copilot
Протокольные войны agentic-commerce приходят в e-commerce; Perplexity говорит, что реклама подрывает доверие к AI
- AI-free режим по умолчанию в браузерах и инструментах: Агентные функции в браузерах повышают поверхность атаки и риск утечек. Для внутренних рабочих станций и демо-окружений PubMag/AdTech/MarTech браузеры и расширения должны запускаться с отключённым ИИ по умолчанию и включаться только для конкретной задачи.
[регламент]
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться