ИИ в браузере может сливать ваши данные и принимать опасные решения

Анастасия Максименко Редактор ленты новостей
Новые браузерные ИИ‑агенты, которые обещают «сд...

freepik.com

Новые браузерные ИИ‑агенты, которые обещают «сделать всё за пользователя» — от бронирования отелей до покупок и заполнения форм, могут серьёзно подорвать приватность и безопасность. Авторы свежего исследования проанализировали восемь активно развивавшихся в 2025 году решений: ChatGPT Agent, Google Project Mariner, Amazon Nova Act, Perplexity Comet, Browserbase Director, Browser Use, Claude Computer Use и Claude for Chrome. В каждом продукте нашли хотя бы одну серьёзную уязвимость, всего — 30 проблем.

Ключевой архитектурный риск — то, что модель работает не в браузере пользователя, а на серверах разработчика. Для выполнения задач ИИ получает снимок состояния вкладок, содержимое страниц, историю действий, а значит, эти данные уходят третьей стороне. Формально компании ограничивают их использование политиками, но по сути пользователю остаётся только доверять.

Отдельная угроза — устаревшие окружения. В одном из случаев агент использовал браузер с отставанием в 16 мажорных релизов и уже известными «дырами», открывая путь атакам через вредоносные сайты.

Эксперименты показали, что многие агенты игнорируют штатные защитные механизмы. Шесть из восьми никак не предупреждали о фишинговых страницах и продолжали вводить логины и пароли, а некоторые автоматически «прокликивали» тревожные уведомления о проблемах с TLS‑сертификатами, фактически упрощая атаки типа «человек посередине».

Дополнительно выяснилось, что ИИ‑агенты нередко ослабляют защиту от трекинга: неправильно изолируют cookies, автоматически соглашаются на «Принять все файлы cookie» и в ряде случаев выдают сайтам вымышленные, но всё же личные данные профиля (email, индекс, демографию), даже когда это не требуется задачей. Авторы подчёркивают: сама идея browser agents перспективна, но без участия специалистов по приватности и регулярного аудита такие помощники превращаются в новую, малозаметную точку утечки, сообщает anti-malware.ru.

Читайте также:

Источник: samaraonline24.ru

Читайте в Дзен