PRIHLÁS

Bezpečnostná firma dokázala oklamať AI prehliadače na krádež dát a hesiel

Firma LayerX napokon upozornila vývojárov týchto prehliadačov.

pridal safer 1.7.2026 o 19:35 pod software
Bezpečnostná firma dokázala oklamať AI prehliadače na krádež dát a hesiel

SOFTWARE > NOVINKY >

Bezpečnostná firma LayerX upozornila na nový typ útoku proti AI prehliadačom, ktorý nazvala BioShocking. Nešlo pritom o žiadny technicky sofistikovaný exploit, ale o pomerne jednoduchú manipuláciu. Výskumníci dokázali totižto presvedčiť AI prehliadač, že sa nachádza v hre, kde neplatia bežné pravidlá. Keď agent prijal túto „hernú realitu“, prestal správne rozpoznávať, že jeho ďalšie kroky môžu byť nebezpečné.

Išlo o jednoduchý proces

V testovacom scenári úmyselne vytvorená škodlivá stránka najprv prehliadaču predložila hádanku, v ktorej boli nesprávne odpovede prezentované ako správne. Agent sa tak postupne naučil, že má nasledovať pravidlá hry, nie realitu. Následne dostal úlohu nájsť a skopírovať „skrytý kód“ z inej stránky. V tom prípade však už mohlo ísť aj o citlivé údaje, napríklad prihlasovacie údaje, SSH kľúče, tokeny alebo obsah z účtov, do ktorých bol používateľ už prihlásený.

LayerX tvrdí, že táto metodológia fungovala na šiestich testovaných prehliadačoch: ChatGPT Atlas, Perplexity Comet, Fellou, Genspark Browser, Sigma Browser a rozšírení Claude pre Chrome. Vo všetkých prípadoch agenti podľa výskumníkov zlyhali a citlivý obsah skopírovali, akoby len plnili ďalšiu úlohu v hre.

Väčšina prehliadačov problém neopravila

Najväčším problémom má byť samotná povaha AI prehliadačov. Tie dnes vedia nielen odpovedať na otázky, ale aj klikať, čítať stránky, vypĺňať formuláre a pracovať v prihlásených účtoch používateľa. Ak takýto agent neodlíši nevinnú hru od pokusu o krádež dát, riziko je výrazne väčšie než pri bežnom chatbotovi.

LayerX uvádza, že všetky spomenuté firmy upozornili medzi októbrom 2025 a januárom 2026. OpenAI problém v Atlase opravila, Anthropic sa pokúsil opraviť rozšírenie Claude, avšak podľa LayerX k funkčnej oprave zatiaľ nedošlo. Perplexity prípad uzavrelo bez fixu a ďalší traja výrobcovia podľa výskumníkov nereagovali, čo samozrejme nie je pre AI prehliadače ako také dobrá vizitka. Prehliadače so zabudovaným AI agentom tak jednoznačne budú potrebovať aj naďalej prísnejšie potvrdenia pri práci s citlivými dátami a jasné obmedzenia toho, ku ktorým stránkam a účtom vôbec môžu pristupovať.





Páči sa mi! (+1)






Prosím prihláste sa pre možnosť pridania komentáru.
Môžete sa prihlásiť cez Sector konto, alebo Facebook.
SOCIÁLNE SIETE
NOVÉ FÓRA
|Aion 2 region blok peticia. (0)
Dobrý deň, redakcia, určite ste postrehli, že oča...
|Podložka pod myš/klavesnicu (0)
Čaute, viete odporučiť aké podložky použivate? Hla...
|Driffle problém s platbou (0)
Zdravím, chcel by som sa opýtať, či tu niekto má p...
|Sector party na dome (0)
mam navrh, co takto spravit sector party niekde kd...
|Nintendo switch a hybajuce sa ... (4)
Ahojte, pred par dnami som si zadovazil z druhej r...
|Sector hraje ... (131051)
:diskoška o HRACH, ktore prave hravate, ale aj o t...
|Ekonómia a politika (4096)
Ak vás zaujíma ekonómia, ekonomika, politika, aleb...
|Čo ma dnes potešilo ... (44570)
Sem mozte pisat co vas dnes potesio , co ste prije...
|Screenshots (67870)
Vkladajte sem vaše zaujímavé screenshoty z hier. O...
|Serialy (18203)
prison break, lost, jericho, battlestar galactica ...
|Svet, ukrajina, vojny ... (58013)
Sem môžete dávať správy zo sveta, o Ukrajine a ďal...
KOMENTÁRE
vaše novinky zo sveta zábavy
sector logo
Sector.sk - hry, recenzie, novinky
Ochrana súkromia | Reklama | Kontakt
ISSN 1336-7285. Všetky práva vyhradené. (c) 2026 SECTOR Online Entertainment / sector@sector.sk