Навука і тэхналогіі22

«Выдаліце неадкладна»: эксперты заклікалі бізнэс тэрмінова заблакаваць ШІ-браўзеры

Найбуйнейшыя сусветныя цэнтры кібербяспекі выступілі з рэзкім папярэджаннем: карпаратыўным карыстальнікам варта адмовіцца ад выкарыстання браўзераў з убудаванымі ШІ-агентамі. Паводле новай справаздачы Gartner і заявы Нацыянальнага цэнтра кібербяспекі Вялікабрытаніі (NCSC), такія сэрвісы ствараюць высокую рызыку ўзломаў і не гатовыя да масавага ўкаранення ў арганізацыях, піша Devby.io.

«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

У справаздачы Gartner гаворыцца, што «аддзелы кібербяспекі павінны блакаваць ШІ-браўзеры ўжо зараз».

Даследчыкі падкрэсліваюць, што прадукты кшталту Comet ад Perplexity і Atlas ад OpenAI дазваляюць аўтаматызаваць дзеянні ў сетцы — ад пошуку да напісання лістоў, — але менавіта гэта робіць іх уразлівымі для атак з ін’екцыяй промптаў.

Сутнасць пагрозы ў тым, што шкоднасныя каманды могуць быць схаваныя ў змесціве сайтаў ці лістоў, а ШІ-агент выканае іх гэтак жа, як і звычайныя ўказанні карыстальніка.

Gartner рэкамендуе кампаніям «заблакаваць усе ШІ-браўзеры ў агляднай будучыні», адзначыўшы, што іх налады арыентаваныя на выгоду карыстальніка, а не на бяспеку ці канфідэнцыйнасць.

На гэтым тыдні брытанскі цэнтр NCSC таксама заявіў, што цалкам абараніцца ад промпт-атак, верагодна, ніколі не атрымаецца, параўнаўшы пагрозу з SQL-ін’екцыямі — уразлівасцю, якую можна толькі мінімізаваць, але не ліквідаваць цалкам.

«Найлепшае, на што мы можам разлічваць, — зніжэнне імавернасці ці наступстваў атакі», — адзначае ведамства.

Тэхналагічныя кампаніі, якія развіваюць ШІ-браўзеры, рыхтуюцца да супраціву. Microsoft, OpenAI і Perplexity сцвярджаюць, што ўжо ўкараняюць меры абароны: мяркуюць, што любы вэб-кантэнт патэнцыйна шкодны, патрабуюць дадатковых пацвярджэнняў карыстальніка пры выкананні небяспечных камандаў. Google таксама абвясціла пра ўласныя пратаколы бяспекі для Chrome, які інтэгруе ШІ Gemini.

Пакуль жа выпрабаванні ШІ-браўзераў паказваюць, што яны не толькі небяспечныя, але і нярэдка расчароўваюць карыстальнікаў нізкай прадукцыйнасцю і тэхнічнымі абмежаваннямі. Эксперты папярэджваюць: рызыкі канфідэнцыйнасці і бяспекі сёння пераважваюць патэнцыйныя выгоды такіх інструментаў.

Каментары2

  • Вадзім
    11.12.2025
    Ну, з SQL-ін’екцыямі няма ніякай праблемы, гэта ўжо зусім маветон у 2025 годзе, хіба мамкіны стартаперы такой хваробай яшчэ хварэюць.

    З промптамі - так, праблема ёсьць і рашэння зараз няма
  • прывітанне devbyio
    11.12.2025
    --на выгоду карыстальніка, = на удобство пользователя,
    -- патэнцыйныя выгоды = потенциальные выгоды
    2:1 расейская мова выйграЕ – ў беларускай мове няма адпаведніка слову «удобство»

    ў змесце сайтаў --- ў змесцІВЕ (змест = содержание, оглавление )

Цяпер чытаюць

«Кіберпартызанаў» крытыкуюць за ўзлом сайта Нацбібліятэкі — бо цяпер не працуе каталог. Тыя адказалі9

«Кіберпартызанаў» крытыкуюць за ўзлом сайта Нацбібліятэкі — бо цяпер не працуе каталог. Тыя адказалі

Усе навіны →
Усе навіны

Зяленскі: Расія дае Украіне два месяцы на выхад з Данбаса14

Вызначыліся ўсе ўдзельнікі чэмпіянату свету па футболе1

Расіяне афармляюць беларускія ДНЖ, каб ездзіць на аўто на беларускай рэгістрацыі. У чым сэнс?6

Учора ў Беларусі было да +20°С

«Мы пакінем Іран вельмі хутка». Трамп анансаваў заканчэнне вайны незалежна ад таго, ці будзе здзелка з Іранам5

Чаму на Блізкім Усходзе так шмат нафты?2

Калібры штодня выпіваюць эквівалент паўлітра піва. Як ім удаецца пры гэтым не п'янець?1

Сенсацыя дня — Італія прайграла Босніі ў серыі пенальці і не едзе на чэмпіянат свету па футболе5

У Крыме разбіўся самалёт з 29 расійскімі вайскоўцамі15

больш чытаных навін
больш лайканых навін

«Кіберпартызанаў» крытыкуюць за ўзлом сайта Нацбібліятэкі — бо цяпер не працуе каталог. Тыя адказалі9

«Кіберпартызанаў» крытыкуюць за ўзлом сайта Нацбібліятэкі — бо цяпер не працуе каталог. Тыя адказалі

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць