ІІ-браузери обходять протоколи безпеки: чому дослідники попереджають про передчасне впровадження

0
1

Ваші дані поки що не в безпеці. Зовсім ні.

Вчені нещодавно озвучили серйозне попередження про нове покоління ІІ-браузерів, які швидко захоплюють ринок. Вони ще готові широкого використання. Проблеми з безпекою це не дрібні збої, а фундаментальні архітектурні вразливості.

Агентні браузери, такі як Atlas від ChatGPT або Claude для Chrome, обіцяють швидший доступ до інформації в Інтернеті. Вони підсумовують вміст сторінок, знаходять потрібні дані та натискають кнопки за вас. Однак це зручність має свою ціну, і цією ціною є ваша конфіденційність.

Результати досліджень були представлені на воркшопі «Agents in the Wild» у квітні 2025 року. Висновки були суворими.

«Агентні браузери ще не готові до публічного використання, — заявив Давид Колбреннер, професор інформатики Вашингтонського університету. — Якщо ці агенти мають доступ до браузера, в якому відкритий… ваш банківський рахунок… ви не повинні покладатися на те, що ці системи повністю захистять вашу інформацію».

Як ІІ-браузери порушують традиційні правила безпеки у Інтернеті

Щоб зрозуміти масштаб ризику, слід розглянути принцип роботи традиційних браузерів. Вони спираються на політику однакового походження (same-origin policy). Це свого роду брандмауер, який не дозволяє підозрілому сайту в одній вкладці взаємодіяти з вашим банківським обліковим записом в іншій. Просто. Ефективно. Перевірено десятиліттями посилення захисту.

ІІ-браузери ігнорують цей принцип.

Чому? Тому що ІІ потребує контексту. Щоб проаналізувати сторінку або здійснити покупку, агенту необхідно бачити всю інформацію повністю. Йому потрібна крос-доменна видимість (cross-origin visibility). Він сприймає весь Інтернет як єдину відкриту книгу.

Це створює величезний пролом у безпеці.

Дві основні загрози викликають найбільше занепокоєння у фахівців:

  1. Ін’єкція промптів: Шкідливий сайт приховує інструкції у своєму коді. ІІ зчитує їх, інтерпретує як команди та виконує їх. Можливо, він надішле вашу електронну пошту або здійснить покупку. Користувач при цьому не натискає жодної кнопки.
  2. Отруєння пам’яті: ІІ запам’ятовує інформацію та зберігає дані для подальшого використання. Дослідники виявили, що агенти змішують дані із різних сайтів під час стиснення пам’яті. Інформація з одного джерела перетікає до іншого, що призводить до витоку конфіденційних даних.

Які ІІ-браузери найбільш безпечні, а які мають найбільший ризик?

Команда дослідників протестувала сім провідних рішень: Atlas, Claude для Chrome, Brave Leo, Chrome з Gemini, Edge з Copilot, AI Mode у Firefox та Perplexity Comet.

Результати виявилися вкрай неоднорідними. Єдиних стандартів поки що не існує.

Деякі браузери дозволяють агентам вільно переміщатися між вкладками та iframe, інші ж строго обмежують їхні дії.

Дослідження наочно показало головний компроміс: більше функцій – значить менше безпеки.

  • Високий ризик / Високий функціонал: Claude для Chrome, Atlas та Perplexity Comet. Вони потужні та багатофункціональні, але при цьому наражають користувачів на більший ризик витоку даних.
  • Низький ризик / Низький функціонал: Brave, Edge (в агентному режимі) та Firefox. Ці браузери обмежують можливості ІІ. Вони безпечніші, але менш корисні, якщо ви очікуєте від ІІ виконання складних завдань.

Колбреннер зазначив, що індустрія поспішає. Тиск конкуренції змушує компанії на кшталт Google і Microsoft випускати функції світ, перш ніж забезпечити їх надійний захист.

«Після 30 років відточування політики однакового походження це серйозний крок назад, — зазначив він.

Що із цим робити?

Не довіряйте стандартним налаштуванням. Уважно вибирайте браузер. Якщо вам потрібна міць – доведеться прийняти ризик. Якщо важлива безпека – доведеться пожертвувати зручністю.

Це несправедливий вибір. Але саме з ним нам доводиться стикатися зараз.

Чи виправлять це? Швидше за все, так.

Коли? Це поки що відкрите питання.