Кибербезопасность треснула по швам: ИИ в браузерах обнулили защиту личных вкладок
Интеграция разговорных ИИ-агентов в современные веб-обозреватели открыла путь к новым киберугрозам, ставящим под удар конфиденциальность пользователей. В отличие от традиционных браузеров, жестко изолирующих данные сайтов друг от друга, новые системы на базе искусственного интеллекта способны свободно перемещаться между вкладками и объединять информацию из множества источников. Такая функциональность, задуманная для удобства планирования поездок или автоматизации покупок, создает опасные бреши в защите, которые уже начали использовать злоумышленники.
В этом материале:
Почему ИИ-браузеры стали уязвимы
Отравление памяти как угроза безопасности
Ответы на популярные вопросы о безопасности в сети
Читайте также
Почему ИИ-браузеры стали уязвимы
Традиционные инструменты навигации в интернете опираются на "политику единого источника". Этот механизм запрещает открытым страницам взаимодействовать друг с другом, не давая вредоносному коду в одной вкладке "заглянуть" в данные банковского приложения или почтового сервиса, открытого в соседнем окне. Исследователи, изучившие работу семи популярных систем, включая Chrome с Gemini, Microsoft Edge с Copilot и Claude для Chrome, обнаружили, что архитектура ИИ-агентов сводит на нет этот защитный барьер.
"ИИ-агенты, наделенные доступом к персональным данным, таким как банковские реквизиты или личная переписка, меняют саму модель доверия в интернете. Если агент может видеть всё содержимое вкладок, то любая скомпрометированная страница становится "троянским конем", через который атакующий получает полный обзор действий владельца устройства", — предупредил в беседе с Pravda.Ru инженер по информационной безопасности Максим Петров.