Egy rossz kattintás is bajt hozhat a mesterséges intelligenciás böngészőkkel

Egy rossz kattintás is bajt hozhat a mesterséges intelligenciás böngészőkkel
Ahogy a böngészők egyre több MI-alapú képességgel ruházzák fel virtuális asszisztenseiket, a használatuk során felmerülő biztonsági és adatvédelmi kockázatok is jelentősen megszaporodtak. A “böngészőügynökök” – vagyis azok az MI-asszisztensek, amelyek nemcsak egyszerű kéréseket hajtanak végre, hanem önállóan kereshetnek, foglalhatnak vagy intézhetnek ügyeket az interneten – elképesztő hatalmat adnak a felhasználók kezébe. Ugyanakkor egy ilyen rendszer már nemcsak olvas, hanem akár banki átutalást is indíthat, vagy érzékeny adatokhoz férhet hozzá. Lényeges szempont, hogy miközben a felhasználók kényelmüket növelik, biztonsági kockázataik is sokszorozódnak.

Az utasításbefecskendezés veszélye

Az MI-asszisztens által vezérelt “ügynöki böngészésről” kiderült, hogy új és korábban nem tapasztalt támadási módszerek megjelenését teszi lehetővé. Egyre többen bízzák ilyen asszisztensekre belépési adataikat banki, egészségügyi vagy más kritikus weboldalakon. De mi történik, ha az MI „hallucinál”, vagy váratlan műveletet hajt végre? Még súlyosabb probléma, hogy akár egy ártalmatlannak tűnő weboldal vagy egy közösségi megjegyzés is ellophatja a belépéshez szükséges adatokat, pusztán azzal, hogy rejtett utasításokat csempész az MI által feldolgozott tartalomba.

Konkrét sebezhetőség: a Perplexity Comet támadhatósága

A Perplexity egyik népszerű MI-böngészője, a Comet, ékes példája a kialakuló védekezési problémáknak. Amikor a felhasználó azt kéri a Comettől: “Foglald össze ezt az oldalt” („Summarize this page”), az MI-asszisztens közvetlenül továbbküldi az oldal adott szövegrészét a gépi tanulási modellnek, amely nem tudja szétválasztani a felhasználói kérést az oldal megbízhatatlan tartalmától. Ez lehetőséget ad a támadóknak egy úgynevezett indirekt prompt injection támadásra – vagyis rejtett utasításokat juttatnak el a böngésző számára, amelyeket az MI végre is hajt.

Ez a módszer lehetővé teszi, hogy a támadó akár egy másik böngészőfülben nyitott oldalba rejtve is hozzáférhessen a felhasználó e-mailjeihez, vagy más érzékeny információhoz.

Így működik a támadás

A támadó láthatatlan utasításokat rejt el – fehér szöveget fehér háttérrel, HTML-kommentbe burkolt sorokat, vagy más trükkös megoldást alkalmazva – egy weboldalon vagy közösségi bejegyzésben. A gyanútlan felhasználó meglátogatja az oldalt, például egy Reddit-bejegyzést, majd rákattint a böngésző MI-asszisztense által kínált oldalösszegző funkcióra. A Comet, illetve az MI-asszisztens, mivel nem tud különbséget tenni a tényleges kérés és a rejtett manipuláció között, mindent végrehajt.

A támadás során az MI a következőket teszi:
– Megszerzi a felhasználó e-mail címét.
– Bejelentkezik ezzel az e-mail címmel egy másik oldalra, hogy megszerezzen egy egyszer használatos jelszót (OTP).
– Olyan oldalra navigál, ahol a felhasználó már be van jelentkezve, majd elolvassa a beérkezett kódot.
– Az e-mail címet és az egyszer használatos kódot továbbítja a támadónak – például egy válaszkommentben.

Mindez a gyanútlan felhasználó közreműködése nélkül történik, csupán az MI-funkció használatával.


Miért veszélyes ez?

A hagyományos böngészőbiztonsági technikák, mint például az azonos forráspolitika (SOP) vagy a kereszt-forrás erőforrás-megosztás (CORS), teljesen hatástalanok az ilyen MI-ügynökök támadásaival szemben. Az MI a felhasználó összes jogosultságával működik, hozzáférve banki fiókokhoz, céges rendszerekhez vagy magán e-mailekhez. Ami igazán riasztó: ez a támadás több weboldalon keresztül, akár egyetlen elhelyezett utasítással is működhet, és akár egy közösségi platform bármely felhasználóját is célba veheti.

Lehetséges védekezés az MI-böngészőknél

Ennek fényében alapvető átalakításokra van szükség:
– A böngészőnek élesen szét kell választania a felhasználó utasításait és az oldal tartalmát. Az oldal tartalmát mindig megbízhatatlannak kell tekinteni.
– Az MI által javasolt böngészőműveleteket függetlenül ellenőrizni kell, megfelelnek-e a felhasználó szándékainak.
– Minden biztonságos vagy adatvédelmi szempontból érzékeny műveletnél kötelezővé kell tenni a felhasználó kifejezett megerősítését.
– Az MI-ügynök böngészési módját jól láthatóan el kell különíteni a normál böngészéstől, hogy a felhasználó ne kerüljön véletlenül ebbe az üzemmódba.

Lényeges, hogy a böngészőkben az ügynöki képességeket nem szabad automatikusan, teljes körűen elérhetővé tenni; az engedélyezésnek szigorúnak és a funkcióknak jól elkülöníthetőnek kell lenniük.

Múltbéli incidensek, együttműködés, tanulságok

A konkrét sebezhetőséget 2025. július 25-én jelentették a fejlesztőnek, majd néhány napon belül részleges javítást vezettek be. Augusztus közepére a sebezhetőséget látszólag lezárták, bár további tesztelések alapján még mindig nem sikerült teljesen elhárítani a veszélyt.

Az ilyen kutatások célja, hogy rávilágítsanak a kockázatokra, és ösztönözzék a fejlesztőket és a szabványalkotókat, hogy megbízhatóbb architektúrákat vezessenek be az MI-alapú böngészés terén. Egy biztonságosabb web mindenki közös érdeke.

Következtetés

Az MI-asszisztensek önállósága kényelmet, de újfajta veszélyeket is rejt: könnyen előfordulhat, hogy az MI olyan műveleteket hajt végre, amelyeket a felhasználó sosem akart. Az ilyen indirekt prompt injection típusú támadások alapjaiban reformálhatják meg a böngészőbiztonságot. Az MI-asszisztensek bevezetése előtt elengedhetetlen, hogy a fejlesztők valóban átgondolt, szigorú védelmi intézkedéseket valósítsanak meg – a felhasználók adatainak valódi védelme érdekében.

2025, adminboss, brave.com alapján


Legfrissebb posztok

Így vernek át a hackerek mesterséges intelligenciával a felhőben

MA 23:51

Így vernek át a hackerek mesterséges intelligenciával a felhőben

🔑 Egy Murky Panda (Selyem Tífun – Silk Typhoon) nevű, kínai állami támogatású hackercsoport célzott támadásokkal veszi célba a felhőszolgáltatókat és ügyfeleiket, gyakran egész szervezetek adatvagyonát veszélyeztetve. Ez a...


MA 23:29

Van jobb út, az adatbiztonságot erősíti a generatív MI

Az MI (mesterséges intelligencia) rohamosan terjed a munkahelyeken, szinte észrevétlenül vált a mindennapok részévé. A dolgozók e technológiához fordulnak, hogy gyorsabban írjanak e-maileket, vagy hibakeresést végezzenek a kódban,...

Az óceánparti levegő tényleg meghosszabbítja az életed?

MA 23:01

Az óceánparti levegő tényleg meghosszabbítja az életed?

A legújabb kutatások szerint az óceán vagy a tenger közelében élni valóban hozzájárulhat a hosszabb élethez. Több mint 66 ezer amerikai körzetben vizsgálták a lakosság életkorát és a...

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

MA 22:51

Az Alfa Centauri felé: tényleg megéri 400 évig utazni?

Elképzelted már, hogy örökre elhagyd a Földet, hogy egy 400 évig tartó úton eljuss a legközelebbi csillagrendszerhez? Egy feltételezett többgenerációs űrhajó, amely emberek ezreit szállítaná az Alfa Centauri...

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

MA 22:26

Az Apple végre tényleg felkavarja az iPhone unalmas állóvizét

🚀 Az Apple hamarosan elhozza a várva várt újításokat az iPhone-kínálatba. Már idén szeptemberben bemutathatják az iPhone Air-t, egy minden eddiginél karcsúbb modellt, amely a megszokott apróbb módosítások helyett...

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

MA 22:01

10 amerikai állami egyetem, ahol biztosan megtérül a tandíj

🏆 Egyetemválasztás előtt egyre többen nézik azt is, mennyire térül meg később a diploma ára. Különösen az USA-ban, ahol egy-egy évfolyam akár több millió forintnyi tandíjba is kerülhet, nem...

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

MA 21:52

Veszélyeket rejthet a ChatGPT, Claude és Gemini, ezt mutatja a Cloudflare vizsgálata

⚠ A generatív MI-alapú eszközök rohamos terjedése miatt a vállalati szektorban egyre fontosabb, hogy az informatikai és biztonsági csapatok lépést tartsanak a folyamatosan változó kockázatokkal. A Cloudflare One platformján...

Ki uralkodott a legtovább Rómában, melyik császár győzte le az időt?

MA 21:27

Ki uralkodott a legtovább Rómában, melyik császár győzte le az időt?

A Római Birodalom császárának lenni a történelem egyik legveszélyesebb foglalkozása volt, ahol merényletek, polgárháborúk és betegségek között kellett lavírozni. Mégis akadtak uralkodók, akik hosszabb ideig maradtak hatalmon –...

Az amerikai gyógyszercég összeomlott zsarolóvírus-támadás miatt

MA 21:01

Az amerikai gyógyszercég összeomlott zsarolóvírus-támadás miatt

💉 Egy súlyos kibertámadás bénította meg az Egyesült Államokban működő Inotiv gyógyszeripari céget, miután augusztus 8-án részlegesen feltörték, valamint titkosították több rendszerét és adatállományát. A cég az amerikai tőzsdefelügyeletnek...