Исследование: браузеры с ИИ‑агентами помогают обходить политику same‑origin

2 мин
Исследование: браузеры с ИИ‑агентами помогают обходить политику same‑origin

Учёные из Вашингтонского университета заявили, что браузеры с ИИ‑агентами пока «не готовы к использованию» из‑за проблем с безопасностью. В первую очередь сообщается о возможности обхода политики same‑origin.

Same‑оrigin в обычных браузерах ограничивает доступ скриптов к данным на других страницах, если они не принадлежат одному и тому же источнику. Однако в браузерах с ИИ‑агентами, как показало исследование, это ограничение может обходиться, если злоумышленник сумеет провести успешную атаку prompt injection.

Исследователи описывают скрипт атаки так: потребитель открывает страницу злоумышленника, она загружает iframe с другим источником, после чего человек просит ИИ‑агента кратко описать страницу. Агент считывает вредоносную инструкцию, формирует ответ с данными из других источников и вводит его в форму на странице, а та автоматически отправляет информацию злоумышленнику. В таком случае агент становится инструментом для обхода базовой защиты браузера.

Разработчики отмечают, что в современных браузерах атака может опираться и на другие слабые места, например на нестрогую политику сторонних cookie. Ещё одна проблема — хранение данных в памяти ИИ‑агентов. Проверка показала, что некоторые браузеры объединяют информацию из разных источников и сохраняют её для дальнейшей обработки. Это повышает риск утечек, если память системы будет скомпрометирована.

Исследователи проанализировали Atlas, Claude for Chrome, Brave Leo AI, Google Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet. Самыми безопасными признали Brave, а также агентные версии Microsoft Edge и Firefox, где функции ИИ ограничены сильнее.

«Браузеры с ИИ‑агентами пока не готовы к полноценному использованию. Не верьте тому, что эти системы защитят вашу информацию. Возможно, со временем они к этому придут, но пока ещё нет», — заключил соавтор исследования Дэвид Кольбреннер.

Читают сейчас

Обновления Windows Server нарушили работу служб удалённых рабочих столов

1 час назад

Обновления Windows Server нарушили работу служб удалённых рабочих столов

Администраторы Windows сообщают, что накопительные обновления за сентябрь 2026 года вызывают сбои в работе служб удалённых рабочих столов (RDS) на системах Windows Server 2019, 2022 и 2025. Из‑за этог

1 час назад

Рекомендации Минпросвещения по работе педагогов с ИИ исключают применение ИИ учениками начальной школы

По информации СМИ, методические рекомендации Минпросвещения России по работе педагогов с искусственным интеллектом исключают применение ИИ учениками начальной школы. В средних классах нейросети могут

Сотрудникам Micron на Тайване выплатят от 35 до 68 окладов по итогам года

1 час назад

Сотрудникам Micron на Тайване выплатят от 35 до 68 окладов по итогам года

Компания Micron объявила, что её сотрудники на Тайване получат бонусы в размере от 35 до 68 месячных окладов за 2026 финансовый год. При этом минимальная денежная выплата составит 1,7 млн ​​тайваньски

Немецкая полиция читает и сохраняет переписку в WhatsApp** и Signal

2 часа назад

Немецкая полиция читает и сохраняет переписку в WhatsApp** и Signal

Журналисты netzpolitik.org получили секретный документ Таможенного криминального управления Германии (ZKA), в соответствии с которому полиция ещё в 2023 году тестировала способ «клонирования аккаунтов

Выпуск языка программирования Julia 1.13

4 часа назад

Выпуск языка программирования Julia 1.13

10 сентября 2026 года состоялся выпуск языка программирования Julia 1.13. Проект сочетает в себе такие качества как высокая производительность, поддержка динамической типизации и встроенные средства д