A legveszélyesebb MI-böngészői biztonsági rések, amikről mindenkinek tudnia kell

A legveszélyesebb MI-böngészői biztonsági rések, amikről mindenkinek tudnia kell
Az MI-alapú webböngészők, mint a Comet és a ChatGPT Atlas, új frontot nyitnak az interneten, és komolyan kikezdik a jelenleg népszerű Chrome egyeduralmát. Ezek a böngészők MI-ügynökei azt ígérik, hogy különféle feladatokat végeznek el helyettünk: kattintgatnak oldalakon, űrlapokat töltenek ki, sőt akár e-mailekhez és naptárakhoz is hozzáférhetnek. Nem hagyható figyelmen kívül, hogy ez az egyszerűség és kényelem komoly veszélyeket rejt magában. A böngésző, amely önállóan cselekszik a nevünkben, könnyen lehet támadások célpontja, amelyek során illetéktelenek férhetnek hozzá érzékeny adatainkhoz, e-mailjeinkhez vagy személyes fiókjainkhoz.

Új korszak, új kockázatok

Noha a hagyományos böngészőkhöz képest az MI-ügynökök kétségtelenül praktikusak, a biztonsági szakértők szerint az ár, amit ezért fizetünk, messze nem elhanyagolható. Az MI-böngészők igen tág hozzáférést igényelnek – például az e-mailjeinkhez, naptárainkhoz vagy akár a teljes névjegyzékhez –, és a jelenlegi ügynökök jellemzően csak alapvető feladatok során bizonyulnak igazán hasznosnak. Ha bonyolultabb műveletre kérjük őket, rendszerint lelassulnak vagy hibáznak, így egyelőre inkább különleges trükknek számítanak, mint valódi termelékenységi eszköznek.

Miért veszélyesek az MI-ügynökök?

Az igazi gondot az úgynevezett prompt injection – beépített utasításfertőzés – okozza. Egy támadó rejtett utasításokat csempészhet honlapokra, amelyeket az MI-ügynök feldolgoz, majd akaratlanul végrehajt. Így akár az e-mailjeinkhez, jelszavainkhoz, sőt fiókjainkhoz is hozzáférhetnek, vagy a nevünkben posztolhatnak, vásárolhatnak. Mivel erre jelenleg nincs teljes körű megoldás, ahogy az MI-ügynökök elterjednek, várhatóan egyre több felhasználó szembesül majd ezekkel a veszélyekkel.

Nem hagyható figyelmen kívül, hogy a Brave, a 2016-ban alapított, adatvédelemre fókuszáló vállalat szerint a prompt injection támadások mára az egész MI-böngészőpiacot érintik. Ami korábban csak néhány cég problémája volt, ma már rendszerszintű kihívás a technológiai iparban.

Verseny a védekezés és a támadók között

Nyilvánvaló, hogy a fejlesztők igyekeznek csökkenteni a kockázatokat. Az OpenAI például bevezetett egy „kijelentkezett” módot, amelyben az MI csak korlátozott adatokat érhet el, míg a Perplexity valós idejű támadásfelismeréssel védekezik. Mindezek azonban legfeljebb mérséklik a kockázatot, garanciát nem nyújtanak.

Ebből fakadóan a védekezés és a támadás folyamatosan egymást követi – ahogy a biztonsági szakértők fogalmaznak: macska-egér játék kezdődött, ahol a prompt injection egyre kifinomultabb eszközökkel támad. Kezdetben csak szövegrejtéssel próbálkoztak a csalók, mostanra képesek akár képekbe rejtett adatokkal is átverni az MI-rendszereket.


Óvatosan az MI-böngészőkkel!

A mindennapi felhasználók is tehetnek a saját biztonságukért. A szakértők szerint érdemes egyedi jelszavakat és kétlépcsős azonosítást alkalmazni, különösen az MI-böngészőkhöz kapcsolódó fiókokban. Nem hagyható figyelmen kívül, hogy célszerű korlátozni a ChatGPT Atlas és a Comet kezébe adott jogosultságokat, főként ha banki, egészségügyi vagy személyes adatainkat óvnánk. Ahogy az ilyen rendszerek fejlődnek, a védelem is jobban kiépül majd – addig viszont érdemes kivárni, mielőtt teljes körű irányítást adunk nekik.

Összességében az MI-böngészők kényelmesek lehetnek, de a jelenleg ismert sérülékenységek miatt minden felhasználónak körültekintően kell eljárnia abban, mit enged a digitális asszisztense kezébe.

2025, adminboss, techcrunch.com alapján

  • Te szívesen használnál ilyen MI-böngészőt ennyi kockázat ellenére?
  • Te milyen szabályokat vezetnél be, hogy biztonságban legyenek az adataid?
  • Te mennyire bíznál meg egy programban, ami önállóan dönt a nevedben?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 13:33

Az MI-csevegők már mindenhová beszivárogtak

💬 A Microsoft 2025 decemberében nagyszabású elemzést végzett, melyben 37,5 millió, személyazonosításra nem alkalmas Copilot-beszélgetést vizsgáltak meg...

MA 13:17

Az orvosi képalkotás új csodája: a kadmium–cink–tellurid

A kadmium-cink-tellurid (CZT) egy rendkívül nehezen előállítható félvezető, amely jelenleg forradalmasítja az orvosi képalkotást: gyorsabb vizsgálatokat, kisebb sugárdózist és elképesztően pontos röntgen- és gammasugárzás-érzékelést tesz lehetővé...

MA 13:03

A sivatagban rejtőző katari tengeritehén 21 millió éves titka

🐋 A forró arab sivatagban, ahol a tűző nap perzseli a köveket, egy páratlan, 21 millió éves rejtély bukott felszínre: egy apró tengeritehén fosszíliái, amely egykor a tengerifű-ökoszisztémák kulcsszereplője volt a mai Katar területén...

MA 12:49

A hibás térképszerver az amerikai kormányt is veszélybe sodorja

Az amerikai CISA most kötelezte a szövetségi hivatalokat, hogy haladéktalanul javítsák a GeoServer nevű, nyílt forráskódú térképszerver kritikus sebezhetőségét, mivel a hackerek aktívan kihasználják azt XML External Entity (XXE)-támadásokban...

MA 12:33

Az amerikai részvények költöznek a blokkláncra – itt a tokenizáció

Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) három évre engedélyezte a Depository Trust & Clearing Corp...

MA 12:01

Az Egyesült Államokban járvány fenyeget: rohamosan terjed a kanyaró

😷 Az idei évben már több mint 1 900 embert, főként gyerekeket betegített meg a kanyaró az Egyesült Államokban, ezzel az ország ismét a járvány küszöbére került...

MA 11:49

Az MI-gigászok csatája: Google kontra OpenAI

🥨 A Google bemutatta eddigi legfejlettebb mesterségesintelligencia-kutató ügynökét, a Gemini Deep Research újragondolt változatát, amely immár a Gemini 3 Pro modellre épül...

MA 11:33

Az olcsó VMware-csomagnak több országban nyoma vész

A Broadcom néhány EMEA (Európa, Közel-Kelet, Afrika) országban megszüntette a VMware vSphere Foundation csomag értékesítését...

MA 11:17

A stresszes patkányok gyorsabban válnak függővé a kannabisztól

🐼 A stresszes patkányok sokkal hajlamosabbak újra és újra kannabiszt fogyasztani, mint kevésbé ideges társaik...

MA 11:02

A Control folytatása sarkaiból fordítja ki Manhattant

🧙 A Remedy Entertainment végre leleplezte a régóta várt Control: Resonánst (Control: Resonant), amely a 2019-ben megjelent, nagy sikert aratott paranormális akciójáték folytatása lesz...

MA 10:57

A Marson gyorsabban jár az idő – új űrkutatási kihívások

Mára egyértelművé vált, hogy Einstein mégiscsak jól gondolta: az idő tényleg nem egyforma mindenhol az univerzumban...

MA 10:52

A React2Shell réme: egy kattintás, óriási kár

⚠ 2025. december 3-án minden megváltozott a React Server Components (RSC) világában: kiderült, hogy a React2Shell (CVE-2025-55182) nevű súlyos sebezhetőség teljesen kiszolgáltatta a szervereket a távoli kódvégrehajtási támadásoknak...

MA 10:43

Az évtizedek óta várt új Mega Man végre megérkezett

🎮 A Capcom 2027-ben visszahozza Mega Mant, méghozzá a sorozat 40. évfordulójára készülő vadonatúj játékkal, a Mega Man: Kettős felülvezérlés (Dual Override) címmel...

MA 10:39

Az LG StanByMe 2: a hordozható tévé, ami rabul ejt

Egy lényeges szempont, hogy nem minden technológiai újítás talál célba elsőre...

MA 10:29

Jön az új gigász: 70 TB-os HDD a láthatáron

A Seagate bejelentette, hogy hamarosan forgalomba hozza az első, 70 TB kapacitású, 3,5 colos HDD-t, elsőként a világon...

MA 10:23

A James Webb végre leleplezte az univerzum óriáscsillagait

💫 A James Webb űrteleszkóp lenyűgöző felfedezéssel szolgál: eddig ismeretlen, óriási tömegű csillagokat talált a GS 3073 nevű, ősi galaxisban, amely mintegy egymilliárd évvel az ősrobbanás után alakult ki...

MA 10:15

Az orkák új szövetségesekkel vadásznak lazacra?

Az elmúlt időszakban több érdekes megfigyelés is arra utal, hogy a kardszárnyú delfinek (orkák) és a fehéroldalú delfinek szokatlan szövetséget alkothatnak a lazacvadászatban Brit Columbia partjainál...

MA 09:51

A hővel csábító növények titkai: élet a virágzás előtt

Általában elválaszthatatlan fogalmaknak tűnnek a virág és a beporzás, pedig évmilliókkal a virágok megjelenése előtt a növények már sikeresen vonzották az állatokat – csak nem színes szirmokkal, hanem forrósággal...