VMTech
Обсудить проект

Коллеги, хочу обратить внимание: AI-браузеры можно обмануть и заставить раскрыть логины

Коллеги, хочу обратить внимание: AI-браузеры можно обмануть и заставить раскрыть логины

Коллеги, хочу обратить внимание на новость из кибербезопасности.

LayerX показала BioShocking: вредоносная страница может убедить AI-браузер «играть по правилам» и передать учётные данные атакующему.

Проблема в том, что агентный режим смешивает инструкции страницы и пользователя. Так срабатывает indirect prompt injection.

В тесте затронули шесть AI-браузеров и помощников, включая ChatGPT Atlas, Comet и расширение Claude. В одном сценарии агент добрался до GitHub и отправил SSH-данные наружу.

Почему это важно: AI-браузер в agent mode получает доступ к тем же аккаунтам, что и пользователь.

Я для себя делаю вывод: ограничивать доступ, отключать agent mode без необходимости и проверять права агента.

Как Вы контролируете AI-браузеры в работе?
#кибербезопасность #AIBrowser #PromptInjection #Security

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 04.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Коллеги, хочу обратить внимание: AI-браузеры можно обмануть и заставить раскрыть логины

Открыть публикацию в Instagram ↗