2025. 10. 26., 07:49

A legveszélyesebb MI-böngészői biztonsági rések, amikről mindenkinek tudnia kell

A legveszélyesebb MI-böngészői biztonsági rések, amikről mindenkinek tudnia kell
Az MI-alapú webböngészők, mint a Comet és a ChatGPT Atlas, új frontot nyitnak az interneten, és komolyan kikezdik a jelenleg népszerű Chrome egyeduralmát. Ezek a böngészők MI-ügynökei azt ígérik, hogy különféle feladatokat végeznek el helyettünk: kattintgatnak oldalakon, űrlapokat töltenek ki, sőt akár e-mailekhez és naptárakhoz is hozzáférhetnek. Nem hagyható figyelmen kívül, hogy ez az egyszerűség és kényelem komoly veszélyeket rejt magában. A böngésző, amely önállóan cselekszik a nevünkben, könnyen lehet támadások célpontja, amelyek során illetéktelenek férhetnek hozzá érzékeny adatainkhoz, e-mailjeinkhez vagy személyes fiókjainkhoz.

Új korszak, új kockázatok

Noha a hagyományos böngészőkhöz képest az MI-ügynökök kétségtelenül praktikusak, a biztonsági szakértők szerint az ár, amit ezért fizetünk, messze nem elhanyagolható. Az MI-böngészők igen tág hozzáférést igényelnek – például az e-mailjeinkhez, naptárainkhoz vagy akár a teljes névjegyzékhez –, és a jelenlegi ügynökök jellemzően csak alapvető feladatok során bizonyulnak igazán hasznosnak. Ha bonyolultabb műveletre kérjük őket, rendszerint lelassulnak vagy hibáznak, így egyelőre inkább különleges trükknek számítanak, mint valódi termelékenységi eszköznek.

Miért veszélyesek az MI-ügynökök?

Az igazi gondot az úgynevezett prompt injection – beépített utasításfertőzés – okozza. Egy támadó rejtett utasításokat csempészhet honlapokra, amelyeket az MI-ügynök feldolgoz, majd akaratlanul végrehajt. Így akár az e-mailjeinkhez, jelszavainkhoz, sőt fiókjainkhoz is hozzáférhetnek, vagy a nevünkben posztolhatnak, vásárolhatnak. Mivel erre jelenleg nincs teljes körű megoldás, ahogy az MI-ügynökök elterjednek, várhatóan egyre több felhasználó szembesül majd ezekkel a veszélyekkel.

Nem hagyható figyelmen kívül, hogy a Brave, a 2016-ban alapított, adatvédelemre fókuszáló vállalat szerint a prompt injection támadások mára az egész MI-böngészőpiacot érintik. Ami korábban csak néhány cég problémája volt, ma már rendszerszintű kihívás a technológiai iparban.

Verseny a védekezés és a támadók között

Nyilvánvaló, hogy a fejlesztők igyekeznek csökkenteni a kockázatokat. Az OpenAI például bevezetett egy „kijelentkezett” módot, amelyben az MI csak korlátozott adatokat érhet el, míg a Perplexity valós idejű támadásfelismeréssel védekezik. Mindezek azonban legfeljebb mérséklik a kockázatot, garanciát nem nyújtanak.

Ebből fakadóan a védekezés és a támadás folyamatosan egymást követi – ahogy a biztonsági szakértők fogalmaznak: macska-egér játék kezdődött, ahol a prompt injection egyre kifinomultabb eszközökkel támad. Kezdetben csak szövegrejtéssel próbálkoztak a csalók, mostanra képesek akár képekbe rejtett adatokkal is átverni az MI-rendszereket.


Óvatosan az MI-böngészőkkel!

A mindennapi felhasználók is tehetnek a saját biztonságukért. A szakértők szerint érdemes egyedi jelszavakat és kétlépcsős azonosítást alkalmazni, különösen az MI-böngészőkhöz kapcsolódó fiókokban. Nem hagyható figyelmen kívül, hogy célszerű korlátozni a ChatGPT Atlas és a Comet kezébe adott jogosultságokat, főként ha banki, egészségügyi vagy személyes adatainkat óvnánk. Ahogy az ilyen rendszerek fejlődnek, a védelem is jobban kiépül majd – addig viszont érdemes kivárni, mielőtt teljes körű irányítást adunk nekik.

Összességében az MI-böngészők kényelmesek lehetnek, de a jelenleg ismert sérülékenységek miatt minden felhasználónak körültekintően kell eljárnia abban, mit enged a digitális asszisztense kezébe.

2025, adminboss, techcrunch.com alapján

  • Te szívesen használnál ilyen MI-böngészőt ennyi kockázat ellenére?
  • Te milyen szabályokat vezetnél be, hogy biztonságban legyenek az adataid?
  • Te mennyire bíznál meg egy programban, ami önállóan dönt a nevedben?


Legfrissebb posztok

MA 16:19

A mesterséges intelligencia 800 rejtélyes kozmikus anomáliát fedezett fel

A Hubble-űrteleszkóp több mint százmillió képének gyors elemzésére vetették be az Európai Űrügynökség (ESA) tudósai által fejlesztett MI-t, amely két és fél nap alatt 800 korábban ismeretlen kozmikus anomáliát fedezett fel...

MA 16:02

Az iPhone 18 Pro lenyomhatja a Galaxy-t a zoomcsatában

Egyre biztosabbnak tűnik, hogy az Apple rövid időn belül különleges teleobjektív-előtétet tesztel az iPhone 18 Pro modelleken...

MA 15:38

A világ első robotarca, amely úgy mozgatja ajkát, mint egy ember

😃 Felmerül a kérdés, hogy vajon meg tudod-e különböztetni a robotot az embertől beszéd közben — lehet, hogy hamarosan már nem lesz ilyen egyszerű...

MA 15:19

Az MI feltárta a Hubble rejtélyeit: 1400 új objektum

Két európai csillagász, David O’Ryan és Pablo Gómez, az Európai Űrügynökség kutatói, közel 800 eddig ismeretlen asztrofizikai anomáliát bányásztak elő a Hubble-űrtávcső harmincöt éves adatgyűjteményéből...

MA 15:01

A japán óriás betörne az amerikai kriptobankok elit klubjába

A japán Nomura pénzügyi csoport digitális leányvállalata, a Laser Digital engedélyért folyamodott az Egyesült Államokban, hogy létrehozzon egy nemzeti trustbankot, amely intézményi ügyfeleknek nyújtana kriptovaluták kezelésével kapcsolatos szolgáltatásokat...

MA 14:55

Az első NVIDIA H200 MI-chipek végre megérkezhetnek Kínába

🚀 Kína hosszú huzavona után jóváhagyta az NVIDIA H200 MI-GPU-k első nagyobb szállítmányának importját, miután a kormány korábban elutasította azt...

MA 14:37

A WhatsApp szuperbiztonsági módja végre egy kattintással bekapcsolható

🔒 A WhatsApp mostantól egyetlen gombnyomással bekapcsolható szigorú adatvédelmi módot kínál, amellyel mindenki gyorsan fokozhatja a saját védelmét...

MA 14:19

Újabb leépítés: az Amazon 16 ezer embert bocsát el

🙁 Az Amazon újabb 16 000 munkavállalót bocsát el világszerte, hogy átalakítsa és egyszerűsítse működését...

MA 14:02

Az áttörés előtt áll Ázsiában a zöld repülőüzemanyag

🛫 Szingapúr Tuas ipari negyedében található a világ legnagyobb fenntartható repülőüzemanyag (SAF) finomítója, ahol használt étolajból és állati zsírból állítanak elő repülőgépeket hajtó üzemanyagot...

MA 13:55

Az ősi marsi tengerpart végre kiteregeti a titkait

A NASA Perseverance marsjárójának friss felfedezései gyökeresen megváltoztatják, mit gondolunk a Mars múltbeli lakhatóságáról...

MA 13:38

Az iskolai étkeztetés lehet a gyermekszegénység elleni áttörés

🍳 A 2026-os év rögtön az elején komoly kihívásokat hozott a globális éhezés kezelése terén...

MA 13:20

Az amerikai dollár zuhan: újra négyéves mélyponton

Az amerikai dollár 2022 februárja óta nem látott mélypontra zuhant, miután Donald Trump elnök ismét nyíltan elbagatellizálta a valuta gyengülése miatti aggodalmakat...

MA 13:01

A barlangi medve visszavág: véres véget ér az ősi vadászat

Egy 27 000 évvel ezelőtt élt tinédzser csontvázának vizsgálata ritka bepillantást enged az őskori mindennapok brutalitásába...

MA 12:56

A homárok MI-asszisztense: minden, amit a Moltbotról tudni kell

Az internet új kedvence nem más, mint egy digitális homár: a Moltbot, a személyi MI-asszisztens, amelynek fő attrakciója, hogy ténylegesen elvégzi helyettünk a feladatokat...

MA 12:37

Az SK Hynix beszáll az amerikai MI-lázba

🚀 Dél-koreai memóriagyártó óriás, az SK Hynix legalább 3 700 milliárd forintot fordít egy új, mesterséges intelligenciára specializálódó amerikai vállalat létrehozására...

MA 12:21

Az Android-frissítések dzsungele: így találsz ki a verziók útvesztőjéből

Az Android világában a frissítések sosem haladnak egyenes úton. Mindenki hallott már arról, hogy új funkciók jelentek meg, amelyeket a telefonján még nem talál, vagy éppen azt látja, hogy hónapokkal a hivatalos bejelentés előtt már valakik beszélnek róluk...

MA 12:02

Az élő gyöngysor réme: új pókparazita Brazíliában

Egy apró pók furcsa gyöngysorral a testén igazi tudományos szenzációvá vált a São Pauló-i Butantan Intézet Zoológiai Gyűjteményében...

MA 11:56

Az ökogazdaságban most a profit írja a szabályokat

Évtizedeken át az organikus gazdálkodás témája elsősorban a fenntarthatóságról, a környezeti egészségről és az állatjólétről szólt...

MA 11:37

Az MI-láz megduplázta az SK Hynix nyereségét

A dél-koreai SK Hynix történelmi rekordokat döntött 2025-ben: a vállalat éves árbevétele közel 50%-kal, üzemi nyeresége pedig több mint duplájára nőtt az előző évhez képest...

MA 11:19

A vadáfonya, a szupersztár: a szív és az agy őre

🍒 Különösen igaz ez akkor, ha valaki egészségesebb keringést, jobb anyagcserét vagy erősebb memóriát szeretne: egyre több tudományos bizonyíték utal arra, hogy a vadáfonya fogyasztása valódi csodafegyver lehet a szív, az emésztőrendszer és az agy védelmében...

MA 11:02

A Holdba csapódhat egy aszteroida – aranybánya vagy katasztrófa?

🌕 2032 végén egy 60 méter átmérőjű aszteroida, a 2024 YR4 nevű kisbolygó akár a Holdba is csapódhat...

MA 10:57

Az Adobe Photoshop MI-újításokkal hódítja meg a kreatívokat

Az Adobe Photoshop ma jelentős frissítéseket kapott, amelyek a Firefly generatív MI-technológiájára épülnek...

MA 10:49

Az automatizált SOC: Áldás vagy belépő a káoszba?

Egy átlagos nagyvállalati SOC (biztonsági műveleti központ) ma naponta legalább 10 000 riasztással szembesül...

MA 10:41

Az új MI-őrület: elvégzi helyetted a munkát a Moltbot?

Egyre többen próbálják ki a nyílt forráskódú Moltbotot, amely a legfrissebb MI-ügynökök közül az egyik, és tényleg képes dolgokat elvégezni helyetted...

MA 10:33

Újra szakad a Dogecoin – most jön csak a feketeleves?

Az utóbbi 24 órában a Dogecoin árfolyama kicsit, mindössze 0,6 százalékkal emelkedett, de továbbra is egy szűk sávban mozog, 0,122 dollár (kb...

MA 10:28

Az év legjobb edzéshez való fül- és fejhallgatók

Az elmúlt években rengeteg vezeték nélküli fül- és fejhallgatót teszteltem edzőteremben és sportolás közben...

MA 10:18

A hatalmas leírás után szárnyal a GM – mi a titok?

🚀 A General Motors kedden hatalmasat ugrott a tőzsdén: a részvény 9 százalékot emelkedett, így a piac 2 600 milliárd forintnál is többel értékelte fel a vállalatot...

MA 10:02

A hírhedt WinRAR-sebezhetőségre ráálltak a hackerek

🛡 A WinRAR egyik súlyos, régóta ismert sebezhetősége, a CVE-2025-8088 továbbra is valódi aranybánya a hackerek számára...

MA 09:57

A NASA-gép hőstette: drámai kényszerleszállás Houstonban

Egy NASA WB-57 típusú repülőgép kényszerleszállást hajtott végre Houstonban, miután leszállás közben meghibásodott a futóműve...