Ваши данные больше не в безопасности: новые функции ИИ в браузерах открыли двери для кражи данныхИсследователи из Университета Вашингтона обнаружили критические уязвимости в браузерах с интегрированными ИИ-агентами, которые позволяют обходить базовые протоколы безопасности. Анализ семи популярных решений показал, что высокая автономность агентов создает лазейки для кражи данных, что делает такие инструменты небезопасными для работы с конфиденциальной информацией. Результаты работы представлены на воркшопе Agents in the Wild в Рио-де-Жанейро.
В этом материале:
Как ИИ-агенты обходят защиту
Методы атак: инъекции и отравление памяти
Риски и ограничения систем
Как ИИ-агенты обходят защиту
В основе проблемы лежит нарушение Same-Origin Policy (SOP) — политики единого источника, которая с 1995 года является фундаментом безопасности веб-браузеров. SOP запрещает веб-сайтам взаимодействовать с данными друг друга, даже если одна страница встроена в другую (например, через iframe). Это позволяет пользователю держать открытыми вкладки с разными ресурсами, не опасаясь, что вредоносный сайт в одной вкладке получит доступ к данным банковского счета в другой.
Исследователи выяснили, что четыре из семи протестированных браузеров позволяют ИИ-агентам нарушать этот принцип. Чем больше прав доступа имеет агент для выполнения задач пользователя, тем выше риск обхода SOP. В частности, авторы успешно провели атаку-доказательство концепции (proof-of-concept) на браузере ChatGPT Atlas: вредоносный сайт смог извлечь информацию из другого ресурса, встроенного в страницу, имитируя ситуацию, когда рекламный баннер крадет данные из электронной почты пользователя.
Mon, 20 Jul 2026 23:50:00 +0300