Браузеры с искусственным интеллектом, такие как Comet от Perplexity, стремятся автоматизировать веб-задачи, но при этом создают значительные риски безопасности. Недавние уязвимости Comet демонстрируют, как легко вредоносные веб-сайты могут захватить ИИ-ассистентов с помощью специально созданного контента. Обычные браузеры действуют как вышибалы, в то время как ИИ-браузеры подобны наивным стажерам, слепо следующим инструкциям из любого источника. Хакеры могут использовать ИИ-браузеры для выполнения действий, запоминания информации и обхода традиционных мер веб-безопасности. Недостатки Comet включают отсутствие фильтрации спама для вредоносных команд, чрезмерные разрешения для ИИ и неспособность различать доверенные и недоверенные источники. Эта проблема затрагивает все компании, разрабатывающие ИИ-браузеры, поскольку хакеры могут скрывать вредоносные инструкции практически где угодно в Интернете. Исправление этого требует перестройки ИИ-браузеров с надежными мерами безопасности, такими как спам-фильтры, запросы разрешений и изолированные источники ввода. Пользователи также должны проявлять осторожность и понимать ограничения ИИ, чтобы предотвратить эксплуатацию. Будущие ИИ-браузеры должны отдавать приоритет безопасности над функциями, предполагая, что каждый веб-сайт потенциально вредоносен. Прозрачность и обучение пользователей имеют решающее значение для обеспечения безопасного внедрения этой технологии.
venturebeat.com
When your AI browser becomes your enemy: The Comet security disaster
