Браузеры со встроенными ИИ-функциями пока уступают традиционным решениям по уровню защиты пользовательских данных. К такому выводу пришли исследователи, проанализировавшие работу семи популярных ИИ-браузеров.
Как передает Axar.az, об этом сообщает Live Science.
Одной из ключевых особенностей браузеров нового поколения являются встроенные ИИ-агенты, способные анализировать содержимое веб-страниц, искать необходимую информацию и выполнять действия от имени пользователя. Такие системы могут автоматически заполнять формы, оформлять покупки или обрабатывать данные сразу с нескольких сайтов.
Однако именно широкий уровень доступа к информации, необходимый для работы подобных функций, может стать источником потенциальных угроз. В отличие от классических браузеров, использующих политику одного источника для изоляции сайтов друг от друга, ИИ-агентам зачастую требуется доступ сразу к нескольким вкладкам и встроенным элементам сторонних веб-ресурсов. Это снижает эффективность традиционных механизмов защиты.
Исследователи также указали на риск так называемых скрытых инструкций. Злоумышленники могут разместить на сайте специальные команды, которые ИИ-агент воспримет как легитимный запрос и выполнит без ведома пользователя. В отдельных сценариях это может привести к раскрытию конфиденциальной информации, включая данные банковских сервисов.
Еще одной потенциальной проблемой стало хранение данных в памяти ИИ-агентов. В ходе исследования некоторые браузеры объединяли информацию из разных источников и сохраняли ее для последующей обработки. По мнению исследователей, такой подход повышает вероятность утечки данных в случае компрометации памяти системы.
В исследовании были рассмотрены Atlas, Claude for Chrome, Brave Leo AI, Google Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet. Анализ показал, что единых подходов к обеспечению безопасности в подобных продуктах пока не существует. Разные браузеры по-разному реализуют доступ ИИ к содержимому вкладок, сторонним фреймам и возможностям выполнения действий на веб-страницах.
Авторы исследования отмечают, что наиболее функциональные решения одновременно обладают и более высокой потенциальной поверхностью атаки. В числе наиболее безопасных были названы Brave, а также агентные версии Microsoft Edge и Firefox, где возможности ИИ ограничены сильнее.
Исследователи рекомендуют с осторожностью использовать ИИ-браузеры при работе с конфиденциальной информацией до появления единых отраслевых стандартов безопасности.