28 июля 2026, 18:50
Исследование: браузеры с ИИ‑агентами помогают обходить политику same‑origin

Учёные из Вашингтонского университета заявили, что браузеры с ИИ‑агентами пока «не готовы к использованию» из‑за проблем с безопасностью. В первую очередь сообщается о возможности обхода политики same‑origin.
Same‑оrigin в обычных браузерах ограничивает доступ скриптов к данным на других страницах, если они не принадлежат одному и тому же источнику. Однако в браузерах с ИИ‑агентами, как показало исследование, это ограничение может обходиться, если злоумышленник сумеет провести успешную атаку prompt injection.
Исследователи описывают скрипт атаки так: потребитель открывает страницу злоумышленника, она загружает iframe с другим источником, после чего человек просит ИИ‑агента кратко описать страницу. Агент считывает вредоносную инструкцию, формирует ответ с данными из других источников и вводит его в форму на странице, а та автоматически отправляет информацию злоумышленнику. В таком случае агент становится инструментом для обхода базовой защиты браузера.
Разработчики отмечают, что в современных браузерах атака может опираться и на другие слабые места, например на нестрогую политику сторонних cookie. Ещё одна проблема — хранение данных в памяти ИИ‑агентов. Проверка показала, что некоторые браузеры объединяют информацию из разных источников и сохраняют её для дальнейшей обработки. Это повышает риск утечек, если память системы будет скомпрометирована.
Исследователи проанализировали Atlas, Claude for Chrome, Brave Leo AI, Google Chrome с Gemini, Microsoft Edge с Copilot, Firefox AI Mode и Perplexity Comet. Самыми безопасными признали Brave, а также агентные версии Microsoft Edge и Firefox, где функции ИИ ограничены сильнее.
«Браузеры с ИИ‑агентами пока не готовы к полноценному использованию. Не верьте тому, что эти системы защитят вашу информацию. Возможно, со временем они к этому придут, но пока ещё нет», — заключил соавтор исследования Дэвид Кольбреннер.
Читают сейчас

2 часа назад
В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО
Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были
3 часа назад
Лиды по осени считают: 6 мероприятий для продуктивного сентября
Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

3 часа назад
Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL
Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

3 часа назад
Дайджест GetAClass: август 2026
Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

3 часа назад
НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса
Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий