Egy rossz kattintás is bajt hozhat a mesterséges intelligenciás böngészőkkel

Egy rossz kattintás is bajt hozhat a mesterséges intelligenciás böngészőkkel
Ahogy a böngészők egyre több MI-alapú képességgel ruházzák fel virtuális asszisztenseiket, a használatuk során felmerülő biztonsági és adatvédelmi kockázatok is jelentősen megszaporodtak. A “böngészőügynökök” – vagyis azok az MI-asszisztensek, amelyek nemcsak egyszerű kéréseket hajtanak végre, hanem önállóan kereshetnek, foglalhatnak vagy intézhetnek ügyeket az interneten – elképesztő hatalmat adnak a felhasználók kezébe. Ugyanakkor egy ilyen rendszer már nemcsak olvas, hanem akár banki átutalást is indíthat, vagy érzékeny adatokhoz férhet hozzá. Lényeges szempont, hogy miközben a felhasználók kényelmüket növelik, biztonsági kockázataik is sokszorozódnak.

Az utasításbefecskendezés veszélye

Az MI-asszisztens által vezérelt “ügynöki böngészésről” kiderült, hogy új és korábban nem tapasztalt támadási módszerek megjelenését teszi lehetővé. Egyre többen bízzák ilyen asszisztensekre belépési adataikat banki, egészségügyi vagy más kritikus weboldalakon. De mi történik, ha az MI „hallucinál”, vagy váratlan műveletet hajt végre? Még súlyosabb probléma, hogy akár egy ártalmatlannak tűnő weboldal vagy egy közösségi megjegyzés is ellophatja a belépéshez szükséges adatokat, pusztán azzal, hogy rejtett utasításokat csempész az MI által feldolgozott tartalomba.

Konkrét sebezhetőség: a Perplexity Comet támadhatósága

A Perplexity egyik népszerű MI-böngészője, a Comet, ékes példája a kialakuló védekezési problémáknak. Amikor a felhasználó azt kéri a Comettől: “Foglald össze ezt az oldalt” („Summarize this page”), az MI-asszisztens közvetlenül továbbküldi az oldal adott szövegrészét a gépi tanulási modellnek, amely nem tudja szétválasztani a felhasználói kérést az oldal megbízhatatlan tartalmától. Ez lehetőséget ad a támadóknak egy úgynevezett indirekt prompt injection támadásra – vagyis rejtett utasításokat juttatnak el a böngésző számára, amelyeket az MI végre is hajt.

Ez a módszer lehetővé teszi, hogy a támadó akár egy másik böngészőfülben nyitott oldalba rejtve is hozzáférhessen a felhasználó e-mailjeihez, vagy más érzékeny információhoz.

Így működik a támadás

A támadó láthatatlan utasításokat rejt el – fehér szöveget fehér háttérrel, HTML-kommentbe burkolt sorokat, vagy más trükkös megoldást alkalmazva – egy weboldalon vagy közösségi bejegyzésben. A gyanútlan felhasználó meglátogatja az oldalt, például egy Reddit-bejegyzést, majd rákattint a böngésző MI-asszisztense által kínált oldalösszegző funkcióra. A Comet, illetve az MI-asszisztens, mivel nem tud különbséget tenni a tényleges kérés és a rejtett manipuláció között, mindent végrehajt.

A támadás során az MI a következőket teszi:
– Megszerzi a felhasználó e-mail címét.
– Bejelentkezik ezzel az e-mail címmel egy másik oldalra, hogy megszerezzen egy egyszer használatos jelszót (OTP).
– Olyan oldalra navigál, ahol a felhasználó már be van jelentkezve, majd elolvassa a beérkezett kódot.
– Az e-mail címet és az egyszer használatos kódot továbbítja a támadónak – például egy válaszkommentben.

Mindez a gyanútlan felhasználó közreműködése nélkül történik, csupán az MI-funkció használatával.


Miért veszélyes ez?

A hagyományos böngészőbiztonsági technikák, mint például az azonos forráspolitika (SOP) vagy a kereszt-forrás erőforrás-megosztás (CORS), teljesen hatástalanok az ilyen MI-ügynökök támadásaival szemben. Az MI a felhasználó összes jogosultságával működik, hozzáférve banki fiókokhoz, céges rendszerekhez vagy magán e-mailekhez. Ami igazán riasztó: ez a támadás több weboldalon keresztül, akár egyetlen elhelyezett utasítással is működhet, és akár egy közösségi platform bármely felhasználóját is célba veheti.

Lehetséges védekezés az MI-böngészőknél

Ennek fényében alapvető átalakításokra van szükség:
– A böngészőnek élesen szét kell választania a felhasználó utasításait és az oldal tartalmát. Az oldal tartalmát mindig megbízhatatlannak kell tekinteni.
– Az MI által javasolt böngészőműveleteket függetlenül ellenőrizni kell, megfelelnek-e a felhasználó szándékainak.
– Minden biztonságos vagy adatvédelmi szempontból érzékeny műveletnél kötelezővé kell tenni a felhasználó kifejezett megerősítését.
– Az MI-ügynök böngészési módját jól láthatóan el kell különíteni a normál böngészéstől, hogy a felhasználó ne kerüljön véletlenül ebbe az üzemmódba.

Lényeges, hogy a böngészőkben az ügynöki képességeket nem szabad automatikusan, teljes körűen elérhetővé tenni; az engedélyezésnek szigorúnak és a funkcióknak jól elkülöníthetőnek kell lenniük.

Múltbéli incidensek, együttműködés, tanulságok

A konkrét sebezhetőséget 2025. július 25-én jelentették a fejlesztőnek, majd néhány napon belül részleges javítást vezettek be. Augusztus közepére a sebezhetőséget látszólag lezárták, bár további tesztelések alapján még mindig nem sikerült teljesen elhárítani a veszélyt.

Az ilyen kutatások célja, hogy rávilágítsanak a kockázatokra, és ösztönözzék a fejlesztőket és a szabványalkotókat, hogy megbízhatóbb architektúrákat vezessenek be az MI-alapú böngészés terén. Egy biztonságosabb web mindenki közös érdeke.

Következtetés

Az MI-asszisztensek önállósága kényelmet, de újfajta veszélyeket is rejt: könnyen előfordulhat, hogy az MI olyan műveleteket hajt végre, amelyeket a felhasználó sosem akart. Az ilyen indirekt prompt injection típusú támadások alapjaiban reformálhatják meg a böngészőbiztonságot. Az MI-asszisztensek bevezetése előtt elengedhetetlen, hogy a fejlesztők valóban átgondolt, szigorú védelmi intézkedéseket valósítsanak meg – a felhasználók adatainak valódi védelme érdekében.

2025, adminboss, brave.com alapján


Legfrissebb posztok

Az űr szívdobbanása: a fekete lyuk megtréfálta a tudósokat

MA 18:51

Az űr szívdobbanása: a fekete lyuk megtréfálta a tudósokat

💫 A Földtől 28 000 fényévre kering az IGR J17091-3624 néven ismert „szívdobbanás” fekete lyuk, amely egy kettősrendszerben egy másik csillagból von magához anyagot. A NASA Imaging X-ray Polarimetry Explorer...


MA 18:25

Az emberiség űrutazása: a Starship tizedik repülése

Az űrkutatás új korszakát nyitotta meg a SpaceX, amelynek célja, hogy az emberi élet több bolygón is élhetővé váljon. A vállalat jövőképe szerint lényegesen izgalmasabb világ vár ránk,...

Az Allianz adatszivárgás az MI korában is tarol

MA 18:01

Az Allianz adatszivárgás az MI korában is tarol

Júliusban komoly adatszivárgás érte az Allianz Élet (Allianz Life) amerikai biztosítót, amely során hackerek hozzáfértek 1,1 millió ügyfél személyes adataihoz. Az ellopott információk között nevek, nem, születési dátumok,...

Az MI forradalom közelebb hozza a jövőt, félnünk kell tőle vagy reménykedhetünk?

MA 17:54

Az MI forradalom közelebb hozza a jövőt, félnünk kell tőle vagy reménykedhetünk?

Az MI robbanásszerű fejlődése egyre közelebb visz bennünket az úgynevezett technológiai szingularitáshoz – ahhoz a ponthoz, amikor a mesterséges általános intelligencia (AGI) túlszárnyalja az emberi képességeket. A kérdés...


MA 17:00

Az új csodafegyver: kriptóba menekülnek a kis biotechnológiai cégek

A tőkehiánnyal küzdő, leállt fejlesztésekkel vergődő kis biotechnológiai vállalatok most a kriptodevizákhoz fordulnak, hogy megmentsék zuhanó részvényárfolyamukat. Jó példa erre a Peter Thiel által támogatott 180 Life Sciences...


MA 16:51

A tengerszint-emelkedés jóslatai már 30 éve is pontosak voltak

Az elmúlt három évtized műholdas adatai szinte tökéletesen igazolták a kilencvenes évek elején készült klímamodellek előrejelzéseit a globális tengerszint-emelkedéssel kapcsolatban. Az 1990-es években elindított műholdaknak köszönhetően valós időben...

Védd meg otthonod az alattomos kártevőktől, így előzd meg a bajt

MA 16:28

Védd meg otthonod az alattomos kártevőktől, így előzd meg a bajt

A kártékony szoftverek egyik legfélelmetesebb trükkje, hogy képesek hosszú időn át észrevétlenül megbújni egy rendszeren, még akkor is, ha újraindítod a gépet, megváltoztatod a jelszavaidat vagy más biztonsági...


MA 16:00

Az új VW lehúzás: havi díj a plusz lóerőért

A Volkswagen újabb pénzszivattyús ötlete: előfizetéses rendszerben lehet plusz lóerőt vásárolni az ID.3 (ID.3) elektromos autóhoz. Ha valaki a standard 204 lóerőről 231 lóerőre szeretné növelni autója teljesítményét,...

Zuckerberg dollármilliárdokat költ MI-fejlesztésre, de van ennek értelme?

MA 15:03

Zuckerberg dollármilliárdokat költ MI-fejlesztésre, de van ennek értelme?

Nem hagyható figyelmen kívül, hogy a Meta néhány éve még a világ egyik legmenőbb MI-műhelyének számított. Azóta azonban a cég teljesen kifordult önmagából: Zuckerberg dollármilliárdokat fizet új sztárkutatókért,...