AI-браузери під загрозою: дослідження показало їхню вразливість до шахрайства

Браузер Comet від Perplexity

Штучний інтелект дедалі активніше інтегрується в інтернет-браузери, але нове дослідження показало: AI-асистенти в браузерах легко ведуться на шахрайські сайти. Це створює нову загрозу кібербезпеці, адже те, що користувач часто розпізнає як підозріле, штучний інтелект сприймає за чисту монету.

Звіт Guardio: як обманули Comet від Perplexity

Дослідження від стартапу Guardio, що спеціалізується на кіберзахисті, отримало назву “Scamlexity”. Метою було перевірити, наскільки так звані “агентні AI-браузери” (agentic AI) здатні розпізнавати онлайн-шахрайство. Про це пише Engadget.

Тестовим майданчиком став браузер Comet від Perplexity — наразі єдиний масово доступний агентний браузер. Дослідники створили підроблений сайт Walmart і попросили Comet купити на ньому Apple Watch. Попри очевидні ознаки фейку (дивний логотип, підозрілий URL), браузер виконав покупку й передав фінансові дані шахраям.

У другому тесті шахраї надіслали фішинговий лист від імені Wells Fargo. Comet відкрив лінк без жодних попереджень і злив логін та пароль користувача. У третьому сценарії браузер піддався на prompt injection — прихований скрипт на сторінці наказав йому завантажити файл.


Телеграм double.newsТелеграм double.news

Схожі Новини
NASA

NASA знайшла зоряний пил, старший за Сонячну систему

Місія OSIRIS-REx від NASA, яка у 2020 році доставила зразки з астероїда Бенну, відкрила новий вимір у дослідженні походження Сонячної системи. Вчені виявили у зразках матерію, яка утворилася ще до появи нашої зоряної системи, — справжній зоряний пил.
Детальніше
Кодінг

Перший AI-шахрай PromptLocker виявився навчальним експериментом

Нещодавнє відкриття AI‑шахрай PromptLocker компанією ESET сколихнуло сферу кібербезпеки — однак виявилося, що тривога була передчасною. Насправді це не зовсім зловмисне ПЗ, а частина дослідницького проєкту “Ransomware 3.0”, створеного командою з Нью-Йоркського університету.
Детальніше
Twitter

X запускає XChat — зашифровані повідомлення тепер доступні всім

Соціальна платформа X розширює доступ до свого нового функціоналу зашифрованих приватних повідомлень XChat. Після кількох місяців тестування в бета-версії, XChat тепер стає доступним не лише для підписників X Premium.
Детальніше