SquareX предупреждает о недостатках безопасности в ИИ-браузерах

В новом отчёте SquareX Labs указано на несколько уязвимостей архитектуры безопасности в браузерах с искусственным интеллектом, включая Comet от Perplexity. По мере внедрения нейросетей для автоматизации пользовательских задач они способны создавать новые формы киберрисков.

ИИ-помощники включают непосредственно в процесс просмотра веб-страниц, что позволяет выполнять поиск, обобщение информации и даже онлайн-действия с помощью подсказок на естественном языке. С момента релиза Comet в июле другие компании, среди которых OpenAI, The Browser Company и Fellou AI, последовали примеру и выпустили аналогичные продукты. Крупные платформы, такие как Chrome и Edge, тоже объявили о планах добавить функции на основе нейросетей.

Меж тем эксперты SquareX полагают, что текущая архитектура браузеров может ещё не учитывать возникающие проблемы безопасности. Так, злоумышленники могут:

  • обмануть языковые модели с помощью фишинга или атак на основе OAuth, которые запрашивают избыточные разрешения доступа;
  • встроить скрытые инструкции в доверенные приложения: SharePoint или OneDrive;
  • направить ИИ-браузеры на загрузку замаскированного вредоноса посредством манипуляции результатами поиска;
  • использовать легитимные бизнес-инструменты для отправки несанкционированных команд, взаимодействуя с искусственным интеллектом.

Исследователи SquareX подчеркнули необходимость сотрудничества между разработчиками браузеров, компаниями и поставщиками ИБ-решений. Поскольку возможности нейросетей становятся стандартной частью веб-браузинга, непосредственное внедрение средств обеспечения кибербезопасности в эти системы будет иметь решающее значение для предотвращения непреднамеренного раскрытия конфиденциальных данных.

 

Усам Оздемиров

14 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.06.2026
Техсбор будет зависеть от марки, модели и характеристик устройства
10.06.2026
Российские ЦОДы будут питаться энергией атома (?)
10.06.2026
Cloudflare: ИИ обогнал людей по объёму онлайн-трафика
10.06.2026
PT: Число техник кибератак с применением ИИ удвоилось
10.06.2026
В Москве наградили лидеров внедрения ИИ — лауреатов премии «ИИ‑Олимп—2026»
10.06.2026
«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности
10.06.2026
43% предприятий АПК надеется на ИИ в вопросе кадрового голода
10.06.2026
Решения «СёрчИнформ» стали призерами конкурса «ПРОФ-IT. Инновация»
10.06.2026
Forescout: Компаниям необходимо планировать PQC уже сейчас
10.06.2026
Уроки гибридной войны: разрушение становится новой нормой

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных