Исследователи протестировали семь инструментов, включая Atlas, Claude for Chrome, Brave Leo AI, Google Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet. Главная проблема кроется в архитектуре: классические браузеры изолируют сайты друг от друга, тогда как ИИ-агентам для работы требуется доступ к нескольким вкладкам одновременно. Это нарушает базовые принципы защиты и позволяет хакерам внедрять скрытые инструкции, которые система распознает как легитимные команды.
Ситуацию усугубляет хранение данных в оперативной памяти ИИ-агентов. Объединение информации из различных источников создает единую точку отказа: при компрометации системы злоумышленники получают доступ ко всему массиву накопленных сведений. На текущий момент в индустрии отсутствуют единые протоколы защиты, поэтому разработчики реализуют доступ к инструментам на свое усмотрение. Наиболее функциональные продукты при этом демонстрируют максимальную поверхность для атаки. Специалисты советуют избегать работы с чувствительными данными через ИИ-инструменты до принятия отраслевых стандартов безопасности, отмечая, что на данный момент Brave, Edge и Firefox с ограниченными ИИ-функциями выглядят более защищенными.

Комментарии (0)
Пока нет комментариев. Будьте первым!