Исследование: ИИ-браузеры уступают обычным по уровню защиты данных
Исследователи пришли к выводу, что браузеры со встроенными ИИ-агентами пока уступают традиционным браузерам по уровню безопасности. Как пишет Trashbox, специалисты изучили семь популярных решений и обнаружили: расширенные функции таких продуктов повышают риск утечки пользовательских данных.
Проблема связана с тем, что ИИ-агентам нужен широкий доступ к содержимому браузера. Они анализируют страницы, выполняют действия от имени пользователя, обрабатывают данные сразу с нескольких сайтов и взаимодействуют с разными вкладками. Из-за этого стандартная политика одного источника, ограничивающая обмен данными между сайтами, работает менее эффективно.
Среди основных угроз исследователи назвали скрытые инструкции, которые вредоносные сайты могут передавать ИИ-агенту. В некоторых сценариях это способно привести к утечке конфиденциальной информации, в том числе данных банковских приложений. Отдельно специалисты отметили хранение данных в памяти ИИ: некоторые браузеры объединяли информацию из разных источников и сохраняли её для дальнейшей работы.
В исследовании участвовали Atlas, Claude for Chrome, Brave Leo AI, Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet. По оценке исследователей, самые функциональные решения одновременно оказались и наиболее уязвимыми. Более безопасными признали Brave, а также агентные версии Edge и Firefox, поскольку их возможности сильнее ограничены.
Ключевые факты
Исследователи протестировали Atlas, Claude for Chrome, Brave Leo AI, Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet
Одной из угроз названы скрытые инструкции, которые вредоносные сайты могут передавать ИИ-агентам
Некоторые браузеры сохраняли объединённые данные из разных источников в памяти ИИ для дальнейшей работы
Более безопасными исследователи признали Brave, а также агентные версии Edge и Firefox из-за более жёстких ограничений функций