SquareX предупреждает о недостатках безопасности в ИИ-браузерах

В новом отчёте SquareX Labs указано на несколько уязвимостей архитектуры безопасности в браузерах с искусственным интеллектом, включая Comet от Perplexity. По мере внедрения нейросетей для автоматизации пользовательских задач они способны создавать новые формы киберрисков.

ИИ-помощники включают непосредственно в процесс просмотра веб-страниц, что позволяет выполнять поиск, обобщение информации и даже онлайн-действия с помощью подсказок на естественном языке. С момента релиза Comet в июле другие компании, среди которых OpenAI, The Browser Company и Fellou AI, последовали примеру и выпустили аналогичные продукты. Крупные платформы, такие как Chrome и Edge, тоже объявили о планах добавить функции на основе нейросетей.

Меж тем эксперты SquareX полагают, что текущая архитектура браузеров может ещё не учитывать возникающие проблемы безопасности. Так, злоумышленники могут:

  • обмануть языковые модели с помощью фишинга или атак на основе OAuth, которые запрашивают избыточные разрешения доступа;
  • встроить скрытые инструкции в доверенные приложения: SharePoint или OneDrive;
  • направить ИИ-браузеры на загрузку замаскированного вредоноса посредством манипуляции результатами поиска;
  • использовать легитимные бизнес-инструменты для отправки несанкционированных команд, взаимодействуя с искусственным интеллектом.

Исследователи SquareX подчеркнули необходимость сотрудничества между разработчиками браузеров, компаниями и поставщиками ИБ-решений. Поскольку возможности нейросетей становятся стандартной частью веб-браузинга, непосредственное внедрение средств обеспечения кибербезопасности в эти системы будет иметь решающее значение для предотвращения непреднамеренного раскрытия конфиденциальных данных.

 

Усам Оздемиров

14 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
28.11.2025
РКН хочет заблокировать WhatsApp. Теперь официально
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»
27.11.2025
ВТБ готовится полностью обновить свой онлайн-банк
27.11.2025
«Фрод-рулетка» вышла из пилотного режима
27.11.2025
Компании переходят к экосистемам, где данные и ИИ формируют единое технологическое ядро
27.11.2025
Т2: «Белые списки» необходимо финализировать
27.11.2025
В кластере «Ломоносов» прошла крупнейшая мультиформатная конференция TECH WEEK 2025

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных