Google Cloud Blog на русском
Подписаться
Режим будущего, часть 2: Основа для безопасного браузинга с использованием агентов
Chrome Enterprise от Google развивает свои функции безопасности для поддержки роста автономных ИИ-агентов. Эти агенты все чаще выполняют сложные задачи в браузере, что требует надежной защиты данных как для пользователей, так и для самого ИИ. Браузер предлагает уникальное преимущество, сохраняя контекст пользователя, существующие политики доступа и информацию об активных приложениях. Это позволяет агентам работать безопасно, используя существующие корпоративные разрешения.Chrome Enterprise Premium представляет расширенную систему предотвращения утечек данных (DLP) для проверки потоков данных агентов в режиме реального времени. Это предотвращает утечку конфиденциальной информации в общедоступные большие языковые модели и позволяет управлять разрешениями расширений. Элементы управления доступом распространяются от пользователей на их ИИ-агентов, поэтому если пользователь не может получить доступ к определенным данным, его агенты также не смогут.Для обеспечения безопасного сотрудничества агентов Chrome внедряет ряд мер защиты. Критик согласованности с пользователем действует как контролер, анализируя метаданные для предотвращения атак внедрения подсказок. Изоляция сайтов улучшена для ограничения активности агентов соответствующими источниками задач, предотвращая несанкционированные действия на несвязанных сайтах. Агенты регистрируют свои действия, а Chrome автоматически приостанавливается на критических этапах для одобрения человеком, сохраняя сотрудника в курсе. Например, крупные финансовые транзакции или массовые рассылки электронной почты требуют явного согласия человека. Действия агентов четко маркируются в истории Chrome для прозрачности.Google активно тестирует эти средства защиты с помощью автоматического "красного тестирования" и расширил свою программу вознаграждений за уязвимости. Расширяя принципы изоляции браузера и предоставляя средства контроля видимости, Chrome Enterprise стремится позволить компаниям внедрять инструменты повышения производительности на базе ИИ без ущерба для безопасности. Такой подход гарантирует, что предприятия смогут безопасно внедрять инновации в развивающемся ландшафте работы с помощью ИИ.