Ваши данные пока не в безопасности. Отнюдь нет.
Ученые недавно озвучили серьезное предупреждение о новом поколении ИИ-браузеров, которые стремительно захватывают рынок. Они еще не готовы к широкому использованию. Проблемы с безопасностью — это не мелкие сбои, а фундаментальные архитектурные уязвимости.
Агентные браузеры, такие как Atlas от ChatGPT или Claude для Chrome, обещают более быстрый доступ к информации в вебе. Они суммируют содержимое страниц, находят нужные данные и нажимают кнопки за вас. Однако эта удобство имеет свою цену, и этой ценой является ваша конфиденциальность.
Результаты исследований были представлены на воркшопе «Agents in the Wild» в апреле 2025 года. Выводы были суровыми.
«Агентные браузеры еще не готовы для публичного использования, — заявил Давид Колбрenner, профессор информатики Вашингтонского университета. — Если у этих агентов есть доступ к браузеру, в котором открыт… ваш банковский счет… вы не должны полагаться на то, что эти системы полностью защитят вашу информацию».
Как ИИ-браузеры нарушают традиционные правила безопасности в вебе
Чтобы понять масштаб риска, необходимо рассмотреть принцип работы традиционных браузеров. Они опираются на политику одинакового происхождения (same-origin policy). Это своего рода брандмауэр, который не позволяет подозрительному сайту в одной вкладке взаимодействовать с вашим банковским аккаунтом в другой. Просто. Эффективно. Проверено десятилетиями усиления защиты.
ИИ-браузеры игнорируют этот принцип.
Почему? Потому что ИИ нуждается в контексте. Чтобы проанализировать страницу или совершить покупку, агенту необходимо видеть всю информацию целиком. Ему требуется кросс-доменная видимость (cross-origin visibility). Он воспринимает весь веб как единую открытую книгу.
Это создает огромную брешь в безопасности.
Две основные угрозы вызывают наибольшее беспокойство у специалистов:
- Инъекция промптов: Зловредный сайт скрывает инструкции в своем коде. ИИ считывает их, интерпретирует как команды и выполняет их. Возможно, он отправит вашу электронную почту или совершит покупку. Пользователь при этом не нажимает ни одной кнопки.
- Отравление памяти: ИИ запоминает информацию и хранит данные для дальнейшего использования. Исследователи обнаружили, что агенты смешивают данные с разных сайтов во время сжатия памяти. Информация из одного источника перетекает в другой, что приводит к утечке конфиденциальных данных.
Какие ИИ-браузеры наиболее безопасны, а какие несут наибольший риск?
Команда исследователей протестировала семь ведущих решений: Atlas, Claude для Chrome, Brave Leo, Chrome с Gemini, Edge с Copilot, AI Mode в Firefox и Perplexity Comet.
Результаты оказались крайне неоднородными. Единых стандартов пока не существует.
Некоторые браузеры позволяют агентам свободно перемещаться между вкладками и iframe, другие же строго ограничивают их действия.
Исследование наглядно показало главный компромисс: больше функций — значит меньше безопасности.
- Высокий риск / Высокий функционал: Claude для Chrome, Atlas и Perplexity Comet. Они мощные и многофункциональные, но при этом подвергают пользователей большему риску утечки данных.
- Низкий риск / Низкий функционал: Brave, Edge (в агентном режиме) и Firefox. Эти браузеры ограничивают возможности ИИ. Они безопаснее, но менее полезны, если вы ожидаете от ИИ выполнения сложных задач.
Колбрenner отметил, что индустрия торопится. Давление конкуренции заставляет компании вроде Google и Microsoft выпускать функции в свет, прежде чем обеспечить их надежную защиту.
«После 30 лет оттачивания политики одинакового происхождения, это серьезный шаг назад, — отметил он.
Что с этим делать?
Не доверяйте настройкам по умолчанию. Внимательно выбирайте браузер. Если вам нужна мощь — придется принять риск. Если важна безопасность — придется пожертвовать удобством.
Это несправедливый выбор. Но именно с ним нам приходится сталкиваться сейчас.
Исправят ли это? Скорее всего, да.
Когда? Это пока открытый вопрос.





















