Prohlížeče AI obcházejí bezpečnostní protokoly: proč výzkumníci varují před předčasným přijetím

0
6

Vaše data zatím nejsou v bezpečí. vůbec ne.

Vědci nedávno vydali vážné varování před novou generací prohlížečů AI, které rychle přebírají trh. Ještě nejsou připraveny na široké použití. Bezpečnostní problémy nejsou drobné závady, ale zásadní architektonická zranitelnost.

Prohlížeče založené na agentech, jako je Atlas ChatGPT nebo Claude for Chrome, slibují rychlejší přístup k informacím na webu. Shrnou obsah stránek, najdou potřebná data a kliknou na tlačítka. Toto pohodlí však něco stojí a tato cena je vaším soukromím.

Výsledky výzkumu byly prezentovány na workshopu „Agents in the Wild“ v dubnu 2025. Závěry byly tvrdé.

„Prohlížeče založené na agentech ještě nejsou připraveny k veřejnému použití,“ řekl David Kolbrenner, profesor informatiky na University of Washington. “Pokud mají tito agenti přístup k prohlížeči, který běží… k vašemu bankovnímu účtu…, neměli byste se spoléhat na to, že tyto systémy plně ochrání vaše informace.”

Jak prohlížeče AI porušují tradiční pravidla zabezpečení webu

Abychom pochopili míru rizika, je nutné zvážit, jak fungují tradiční prohlížeče. Spoléhají na zásadu stejného původu. Jedná se o druh firewallu, který zabraňuje podezřelému webu na jedné kartě v interakci s vaším bankovním účtem na jiné kartě. Jen. Efektivní. Osvědčená po desetiletí zvýšené ochrany.

Prohlížeče AI tento princip ignorují.

Proč? Protože AI potřebuje kontext. Aby mohl agent analyzovat stránku nebo provést nákup, musí vidět všechny informace v plném rozsahu. Vyžaduje viditelnost mezi zdroji. Zachází s celým webem jako s jednou otevřenou knihou.

To vytváří obrovskou bezpečnostní díru.

Odborníci nejvíce znepokojují dvě hlavní hrozby:

  1. Vkládání výzev: Škodlivý web skrývá ve svém kódu pokyny. AI je čte, interpretuje je jako příkazy a provádí je. Možná vám pošle e-mail nebo nakoupí. Uživatel nestiskne žádná tlačítka.
  2. Otrava paměti: AI si pamatuje informace a ukládá data pro pozdější použití. Vědci zjistili, že agenti během komprimace paměti míchají data z různých míst. Informace z jednoho zdroje proudí do druhého, což vede k úniku důvěrných dat.

Které prohlížeče AI jsou nejbezpečnější a které představují největší riziko?

Výzkumný tým testoval sedm předních řešení: Atlas, Claude for Chrome, Brave Leo, Chrome s Gemini, Edge s Copilot, AI Mode ve Firefoxu a Perplexity Comet.

Výsledky byly extrémně heterogenní. Jednotné standardy zatím neexistují.

Některé prohlížeče umožňují agentům volný pohyb mezi kartami a prvky iframe, zatímco jiné přísně omezují jejich akce.

Studie jasně ukázala hlavní kompromis: více funkcí znamená méně zabezpečení.

  • Vysoké riziko / Vysoká funkce: Claude pro Chrome, Atlas a Perplexity Comet. Jsou výkonné a funkčně bohaté, ale také vystavují uživatele většímu riziku úniku dat.
  • Nízké riziko/Nízká funkce: Brave, Edge (v režimu agenta) a Firefox. Tyto prohlížeče omezují možnosti AI. Jsou bezpečnější, ale méně užitečné, pokud očekáváte, že AI bude provádět složité úkoly.

Kolbrenner poznamenal, že průmysl je ve spěchu. Konkurenční tlak nutí společnosti jako Google a Microsoft uvolňovat funkce, než je zajistí.

„Po 30 letech zdokonalování politiky stejného původu je to vážný krok zpět,“ řekl.

co s tím dělat?

Nedůvěřujte výchozímu nastavení. Pečlivě vybírejte prohlížeč. Pokud chcete moc, musíte riskovat. Pokud je důležitá bezpečnost, budete muset obětovat pohodlí.

To je nespravedlivá volba. Ale právě tomu teď musíme čelit.

Bude to opraveno? S největší pravděpodobností ano.

Když? To je stále otevřená otázka.