ИИ-браузеры обходят протоколы безопасности: почему исследователи предупреждают об преждевременном внедрении

0
9

Ваши данные пока не в безопасности. Отнюдь нет.

Ученые недавно озвучили серьезное предупреждение о новом поколении ИИ-браузеров, которые стремительно захватывают рынок. Они еще не готовы к широкому использованию. Проблемы с безопасностью — это не мелкие сбои, а фундаментальные архитектурные уязвимости.

Агентные браузеры, такие как Atlas от ChatGPT или Claude для Chrome, обещают более быстрый доступ к информации в вебе. Они суммируют содержимое страниц, находят нужные данные и нажимают кнопки за вас. Однако эта удобство имеет свою цену, и этой ценой является ваша конфиденциальность.

Результаты исследований были представлены на воркшопе «Agents in the Wild» в апреле 2025 года. Выводы были суровыми.

«Агентные браузеры еще не готовы для публичного использования, — заявил Давид Колбрenner, профессор информатики Вашингтонского университета. — Если у этих агентов есть доступ к браузеру, в котором открыт… ваш банковский счет… вы не должны полагаться на то, что эти системы полностью защитят вашу информацию».

Как ИИ-браузеры нарушают традиционные правила безопасности в вебе

Чтобы понять масштаб риска, необходимо рассмотреть принцип работы традиционных браузеров. Они опираются на политику одинакового происхождения (same-origin policy). Это своего рода брандмауэр, который не позволяет подозрительному сайту в одной вкладке взаимодействовать с вашим банковским аккаунтом в другой. Просто. Эффективно. Проверено десятилетиями усиления защиты.

ИИ-браузеры игнорируют этот принцип.

Почему? Потому что ИИ нуждается в контексте. Чтобы проанализировать страницу или совершить покупку, агенту необходимо видеть всю информацию целиком. Ему требуется кросс-доменная видимость (cross-origin visibility). Он воспринимает весь веб как единую открытую книгу.

Это создает огромную брешь в безопасности.

Две основные угрозы вызывают наибольшее беспокойство у специалистов:

  1. Инъекция промптов: Зловредный сайт скрывает инструкции в своем коде. ИИ считывает их, интерпретирует как команды и выполняет их. Возможно, он отправит вашу электронную почту или совершит покупку. Пользователь при этом не нажимает ни одной кнопки.
  2. Отравление памяти: ИИ запоминает информацию и хранит данные для дальнейшего использования. Исследователи обнаружили, что агенты смешивают данные с разных сайтов во время сжатия памяти. Информация из одного источника перетекает в другой, что приводит к утечке конфиденциальных данных.

Какие ИИ-браузеры наиболее безопасны, а какие несут наибольший риск?

Команда исследователей протестировала семь ведущих решений: Atlas, Claude для Chrome, Brave Leo, Chrome с Gemini, Edge с Copilot, AI Mode в Firefox и Perplexity Comet.

Результаты оказались крайне неоднородными. Единых стандартов пока не существует.

Некоторые браузеры позволяют агентам свободно перемещаться между вкладками и iframe, другие же строго ограничивают их действия.

Исследование наглядно показало главный компромисс: больше функций — значит меньше безопасности.

  • Высокий риск / Высокий функционал: Claude для Chrome, Atlas и Perplexity Comet. Они мощные и многофункциональные, но при этом подвергают пользователей большему риску утечки данных.
  • Низкий риск / Низкий функционал: Brave, Edge (в агентном режиме) и Firefox. Эти браузеры ограничивают возможности ИИ. Они безопаснее, но менее полезны, если вы ожидаете от ИИ выполнения сложных задач.

Колбрenner отметил, что индустрия торопится. Давление конкуренции заставляет компании вроде Google и Microsoft выпускать функции в свет, прежде чем обеспечить их надежную защиту.

«После 30 лет оттачивания политики одинакового происхождения, это серьезный шаг назад, — отметил он.

Что с этим делать?

Не доверяйте настройкам по умолчанию. Внимательно выбирайте браузер. Если вам нужна мощь — придется принять риск. Если важна безопасность — придется пожертвовать удобством.

Это несправедливый выбор. Но именно с ним нам приходится сталкиваться сейчас.

Исправят ли это? Скорее всего, да.

Когда? Это пока открытый вопрос.