PRIHLÁS

Bezpečnostná firma dokázala oklamať AI prehliadače na krádež dát a hesiel

Firma LayerX napokon upozornila vývojárov týchto prehliadačov.

pridal safer 1.7.2026 o 19:35 pod software
Bezpečnostná firma dokázala oklamať AI prehliadače na krádež dát a hesiel

SOFTWARE > NOVINKY >

Bezpečnostná firma LayerX upozornila na nový typ útoku proti AI prehliadačom, ktorý nazvala BioShocking. Nešlo pritom o žiadny technicky sofistikovaný exploit, ale o pomerne jednoduchú manipuláciu. Výskumníci dokázali totižto presvedčiť AI prehliadač, že sa nachádza v hre, kde neplatia bežné pravidlá. Keď agent prijal túto „hernú realitu“, prestal správne rozpoznávať, že jeho ďalšie kroky môžu byť nebezpečné.

Išlo o jednoduchý proces

V testovacom scenári úmyselne vytvorená škodlivá stránka najprv prehliadaču predložila hádanku, v ktorej boli nesprávne odpovede prezentované ako správne. Agent sa tak postupne naučil, že má nasledovať pravidlá hry, nie realitu. Následne dostal úlohu nájsť a skopírovať „skrytý kód“ z inej stránky. V tom prípade však už mohlo ísť aj o citlivé údaje, napríklad prihlasovacie údaje, SSH kľúče, tokeny alebo obsah z účtov, do ktorých bol používateľ už prihlásený.

LayerX tvrdí, že táto metodológia fungovala na šiestich testovaných prehliadačoch: ChatGPT Atlas, Perplexity Comet, Fellou, Genspark Browser, Sigma Browser a rozšírení Claude pre Chrome. Vo všetkých prípadoch agenti podľa výskumníkov zlyhali a citlivý obsah skopírovali, akoby len plnili ďalšiu úlohu v hre.

Väčšina prehliadačov problém neopravila

Najväčším problémom má byť samotná povaha AI prehliadačov. Tie dnes vedia nielen odpovedať na otázky, ale aj klikať, čítať stránky, vypĺňať formuláre a pracovať v prihlásených účtoch používateľa. Ak takýto agent neodlíši nevinnú hru od pokusu o krádež dát, riziko je výrazne väčšie než pri bežnom chatbotovi.

LayerX uvádza, že všetky spomenuté firmy upozornili medzi októbrom 2025 a januárom 2026. OpenAI problém v Atlase opravila, Anthropic sa pokúsil opraviť rozšírenie Claude, avšak podľa LayerX k funkčnej oprave zatiaľ nedošlo. Perplexity prípad uzavrelo bez fixu a ďalší traja výrobcovia podľa výskumníkov nereagovali, čo samozrejme nie je pre AI prehliadače ako také dobrá vizitka. Prehliadače so zabudovaným AI agentom tak jednoznačne budú potrebovať aj naďalej prísnejšie potvrdenia pri práci s citlivými dátami a jasné obmedzenia toho, ku ktorým stránkam a účtom vôbec môžu pristupovať.





Páči sa mi! (+1)






Prosím prihláste sa pre možnosť pridania komentáru.
Môžete sa prihlásiť cez Sector konto, alebo Facebook.
SOCIÁLNE SIETE
NOVÉ FÓRA
|Hra na cd/dvd/blueray, ktoru s... (7)
Zdar vsetci. Aku hru si najviac cenite, ktoru mate...
|Hry, ktoré si treba aspoň raz ... (23)
Poslednú dobu tu čítam samé negatíva ovplyvňujúce ...
|Pc - na komunitu (11)
Ako sa zakladá web? Treba mať živnosť? Chcem web s...
|Linux a hry (4)
Ahojte chcel by som ci mi vie niekto poradiť čítal...
|Caute, spravil som hru (3)
vyjde 26.6 na Steame, vola sa Colorace. Ak niekoho...
|Filmy filmy filmy film... (48747)
O filmoch. Hádam chápete....
|Čo ma dnes potešilo ... (44352)
Sem mozte pisat co vas dnes potesio , co ste prije...
|Screenshots (66809)
Vkladajte sem vaše zaujímavé screenshoty z hier. O...
|Sector hraje ... (130142)
:diskoška o HRACH, ktore prave hravate, ale aj o t...
|Hlavná diskusia (34)
O všetkom, respektíve ak máte nejaké otázky alebo ...
|Svet, ukrajina, vojny ... (56688)
Sem môžete dávať správy zo sveta, o Ukrajine a ďal...
KOMENTÁRE
vaše novinky zo sveta zábavy
sector logo
Sector.sk - hry, recenzie, novinky
Ochrana súkromia | Reklama | Kontakt
ISSN 1336-7285. Všetky práva vyhradené. (c) 2026 SECTOR Online Entertainment / sector@sector.sk