Компаниям, развивающим браузеры с поддержкой искусственного интеллекта, пока не удалось обеспечить уровень безопасности, сопоставимый с традиционными браузерами. К такому выводу пришли исследователи, изучившие работу семи популярных решений с ИИ. По их словам, расширенные возможности таких продуктов повышают риск утечки пользовательских данных.
Главная особенность браузеров нового поколения заключается в том, что встроенные ИИ-агенты могут анализировать содержимое страниц, искать нужную информацию и выполнять действия вместо пользователя. Например, такие браузеры могут оформить покупку, заполнить форму или обработать данные сразу с нескольких сайтов. Именно такой уровень доступа и становится потенциальной проблемой.
Обычные браузеры используют политику одного источника, которая не позволяет разным сайтам взаимодействовать друг с другом. Благодаря этому вредоносный код на одной странице не может получить доступ к данным, открытым на другой вкладке. Однако ИИ-агентам для выполнения задач часто требуется доступ сразу ко всему содержимому браузера, включая несколько вкладок и встроенные элементы сторонних сайтов. В результате привычные механизмы защиты оказываются менее эффективными.
Одной из основных угроз исследователи называют внедрение скрытых инструкций. Вредоносный сайт может незаметно передать ИИ-команду, которую тот воспримет как обычный запрос и выполнит. В отдельных сценариях это способно привести к передаче конфиденциальной информации, включая данные от банковских приложений.
Еще одной проблемой оказалось хранение информации в памяти ИИ. Некоторые браузеры объединяли данные из разных источников и сохраняли их для дальнейшей работы. Такой подход увеличивает риск утечки информации, если память агента окажется скомпрометирована.
В рамках исследования специалисты протестировали браузеры Atlas, Claude for Chrome, Brave Leo AI, Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet. Проверка показала, что единых принципов работы у таких браузеров пока нет. Одни позволяют агенту получать доступ к содержимому сторонних фреймов, другие ограничивают такие возможности. Аналогичная ситуация наблюдается с доступом к нескольким вкладкам и выполнением действий на веб-страницах.
По оценке исследователей, наиболее функциональные браузеры одновременно оказались и наиболее уязвимыми. Более безопасными признаны решения Brave, а также агентные версии Edge и Firefox, поскольку их возможности ограничены сильнее.
Исследователи рекомендуют с осторожностью использовать браузеры с ИИ для работы с важными данными до появления единых стандартов безопасности. По их мнению, разработчикам еще предстоит найти баланс между широкими возможностями ИИ и защитой конфиденциальной информации пользователей.