Egy rossz kattintás is bajt hozhat a mesterséges intelligenciás böngészőkkel

Egy rossz kattintás is bajt hozhat a mesterséges intelligenciás böngészőkkel
Ahogy a böngészők egyre több MI-alapú képességgel ruházzák fel virtuális asszisztenseiket, a használatuk során felmerülő biztonsági és adatvédelmi kockázatok is jelentősen megszaporodtak. A “böngészőügynökök” – vagyis azok az MI-asszisztensek, amelyek nemcsak egyszerű kéréseket hajtanak végre, hanem önállóan kereshetnek, foglalhatnak vagy intézhetnek ügyeket az interneten – elképesztő hatalmat adnak a felhasználók kezébe. Ugyanakkor egy ilyen rendszer már nemcsak olvas, hanem akár banki átutalást is indíthat, vagy érzékeny adatokhoz férhet hozzá. Lényeges szempont, hogy miközben a felhasználók kényelmüket növelik, biztonsági kockázataik is sokszorozódnak.

Az utasításbefecskendezés veszélye

Az MI-asszisztens által vezérelt “ügynöki böngészésről” kiderült, hogy új és korábban nem tapasztalt támadási módszerek megjelenését teszi lehetővé. Egyre többen bízzák ilyen asszisztensekre belépési adataikat banki, egészségügyi vagy más kritikus weboldalakon. De mi történik, ha az MI „hallucinál”, vagy váratlan műveletet hajt végre? Még súlyosabb probléma, hogy akár egy ártalmatlannak tűnő weboldal vagy egy közösségi megjegyzés is ellophatja a belépéshez szükséges adatokat, pusztán azzal, hogy rejtett utasításokat csempész az MI által feldolgozott tartalomba.

Konkrét sebezhetőség: a Perplexity Comet támadhatósága

A Perplexity egyik népszerű MI-böngészője, a Comet, ékes példája a kialakuló védekezési problémáknak. Amikor a felhasználó azt kéri a Comettől: “Foglald össze ezt az oldalt” („Summarize this page”), az MI-asszisztens közvetlenül továbbküldi az oldal adott szövegrészét a gépi tanulási modellnek, amely nem tudja szétválasztani a felhasználói kérést az oldal megbízhatatlan tartalmától. Ez lehetőséget ad a támadóknak egy úgynevezett indirekt prompt injection támadásra – vagyis rejtett utasításokat juttatnak el a böngésző számára, amelyeket az MI végre is hajt.

Ez a módszer lehetővé teszi, hogy a támadó akár egy másik böngészőfülben nyitott oldalba rejtve is hozzáférhessen a felhasználó e-mailjeihez, vagy más érzékeny információhoz.

Így működik a támadás

A támadó láthatatlan utasításokat rejt el – fehér szöveget fehér háttérrel, HTML-kommentbe burkolt sorokat, vagy más trükkös megoldást alkalmazva – egy weboldalon vagy közösségi bejegyzésben. A gyanútlan felhasználó meglátogatja az oldalt, például egy Reddit-bejegyzést, majd rákattint a böngésző MI-asszisztense által kínált oldalösszegző funkcióra. A Comet, illetve az MI-asszisztens, mivel nem tud különbséget tenni a tényleges kérés és a rejtett manipuláció között, mindent végrehajt.

A támadás során az MI a következőket teszi:
– Megszerzi a felhasználó e-mail címét.
– Bejelentkezik ezzel az e-mail címmel egy másik oldalra, hogy megszerezzen egy egyszer használatos jelszót (OTP).
– Olyan oldalra navigál, ahol a felhasználó már be van jelentkezve, majd elolvassa a beérkezett kódot.
– Az e-mail címet és az egyszer használatos kódot továbbítja a támadónak – például egy válaszkommentben.

Mindez a gyanútlan felhasználó közreműködése nélkül történik, csupán az MI-funkció használatával.


Miért veszélyes ez?

A hagyományos böngészőbiztonsági technikák, mint például az azonos forráspolitika (SOP) vagy a kereszt-forrás erőforrás-megosztás (CORS), teljesen hatástalanok az ilyen MI-ügynökök támadásaival szemben. Az MI a felhasználó összes jogosultságával működik, hozzáférve banki fiókokhoz, céges rendszerekhez vagy magán e-mailekhez. Ami igazán riasztó: ez a támadás több weboldalon keresztül, akár egyetlen elhelyezett utasítással is működhet, és akár egy közösségi platform bármely felhasználóját is célba veheti.

Lehetséges védekezés az MI-böngészőknél

Ennek fényében alapvető átalakításokra van szükség:
– A böngészőnek élesen szét kell választania a felhasználó utasításait és az oldal tartalmát. Az oldal tartalmát mindig megbízhatatlannak kell tekinteni.
– Az MI által javasolt böngészőműveleteket függetlenül ellenőrizni kell, megfelelnek-e a felhasználó szándékainak.
– Minden biztonságos vagy adatvédelmi szempontból érzékeny műveletnél kötelezővé kell tenni a felhasználó kifejezett megerősítését.
– Az MI-ügynök böngészési módját jól láthatóan el kell különíteni a normál böngészéstől, hogy a felhasználó ne kerüljön véletlenül ebbe az üzemmódba.

Lényeges, hogy a böngészőkben az ügynöki képességeket nem szabad automatikusan, teljes körűen elérhetővé tenni; az engedélyezésnek szigorúnak és a funkcióknak jól elkülöníthetőnek kell lenniük.

Múltbéli incidensek, együttműködés, tanulságok

A konkrét sebezhetőséget 2025. július 25-én jelentették a fejlesztőnek, majd néhány napon belül részleges javítást vezettek be. Augusztus közepére a sebezhetőséget látszólag lezárták, bár további tesztelések alapján még mindig nem sikerült teljesen elhárítani a veszélyt.

Az ilyen kutatások célja, hogy rávilágítsanak a kockázatokra, és ösztönözzék a fejlesztőket és a szabványalkotókat, hogy megbízhatóbb architektúrákat vezessenek be az MI-alapú böngészés terén. Egy biztonságosabb web mindenki közös érdeke.

Következtetés

Az MI-asszisztensek önállósága kényelmet, de újfajta veszélyeket is rejt: könnyen előfordulhat, hogy az MI olyan műveleteket hajt végre, amelyeket a felhasználó sosem akart. Az ilyen indirekt prompt injection típusú támadások alapjaiban reformálhatják meg a böngészőbiztonságot. Az MI-asszisztensek bevezetése előtt elengedhetetlen, hogy a fejlesztők valóban átgondolt, szigorú védelmi intézkedéseket valósítsanak meg – a felhasználók adatainak valódi védelme érdekében.

2025, adminboss, brave.com alapján

Legfrissebb posztok

MA 17:02

Az első holdszálloda: 90 millió forintért alhatsz a Holdon

🌑 Felmerül a kérdés, hogy tényleg eljött-e az űrturizmus ideje, amikor már most lehetőség nyílik lefoglalni egy szobát a Holdon 250 000 dollárért, vagyis nagyjából 90 millió forintért...

MA 16:50

Az első nagy mentőcsomag: 9 milliárd a természetvédelemre

A 2023-ban alapított Superorganism új típusú kockázatitőke-társaságként tűnt fel a színen: kifejezetten olyan startupokat támogat, amelyek elősegítik a biodiverzitás megőrzését...

MA 16:34

A kriptó Indiában: szelfi és GPS nélkül nem megy

📱 India szigorú új szabályokat vezet be a kriptovalutával foglalkozó szolgáltatók számára a csalások, pénzmosás és terrorizmus finanszírozásának visszaszorítása érdekében...

MA 16:18

Az új cukor: édes élvezet bűntudat nélkül

🍰 Az édes élvezetek kedvelőinek jó hír: amerikai kutatók olyan újszerű cukrot fejlesztettek ki, amely megtévesztésig hasonlít a hagyományos kristálycukorra, ám jóval kevesebb hátránnyal jár...

MA 16:01

A briteknél vége az online magánszférának: jön az előzetes cenzúra

A brit kormány jelentősen szigorította az Online Safety Act (OSA) előírásait: 2026...

MA 15:52

Az új Slackbot a munkahelyi MI-forradalom titkos sztárja?

Salesforce teljesen megújította a Slackbotot, hogy a vállalati MI-harcban felvegye a kesztyűt a Microsofttal és a Google-lel szemben...

MA 15:36

Az iPhone Air és a Galaxy S25 Edge párharcának meglepő győztese

Érdemes megvizsgálni, mit jelentenek az új, ultravékony mobiltelefonok a mindennapi használatban...

MA 15:17

A memóriaválság új hulláma: elszállnak a tűzfalárak

A memóriapiac globális hiánya most a kiberbiztonsági eszközöket is elérte: a tűzfalak ára 2026-ra akár meg is duplázódhat, rontva a gyártók és a felhasználók helyzetét egyaránt...

MA 15:02

Az üzleti utazók repítik a Deltát rekordévre

A Delta Air Lines ismét rekordközeli eredményeket vár, főként a prémium kategóriában tapasztalható ugrásszerű keresletnek köszönhetően...

MA 14:49

Az első lépés: a repülőkről sugárzott vezeték nélküli energia

Egy amerikai startup, az Overview Energy mérnökei először sugároztak sikeresen energiát egy mozgó repülőgépről a földre...

MA 14:33

Az új Slackbot: MI-szuperügynök a munkahelyeden

A Slackbot teljesen új időszámításba lépett: mostantól nemcsak automatizált asszisztensként segít, hanem teljes értékű MI-ügynökké vált...

MA 14:18

Az ivóvíz láthatatlan mikrohabjai észrevétlenül szennyeznek minket

Nap mint nap szinte észrevétlenül szennyezzük magunkat mikro- és nanoműanyagokkal, amikor például csapvizet öntünk egy műanyag pohárba...

MA 14:02

A projektor távirányítója még a Google-t is veri

Az utóbbi években a Google letisztult, minimalista formában dobta piacra a Chromecast és a Google TV Streamer távirányítóit...

MA 13:49

Az Office Lensnek vége: búcsúzik a mobilalkalmazás

📷 A Microsoft hamarosan megszünteti az Office Lens alkalmazást iOS-en és Androidon...

MA 13:35

A mesterséges intelligencia mindent eláraszt: a CES legértelmetlenebb újdonságai

Fontos kérdés, hogy tényleg szükségünk van-e annyi mesterséges intelligenciára a mindennapokban, mint amennyit a 2026-os CES-en láthattunk...

MA 13:17

Az első holdhotel: 2029-től te is foglalhatsz szobát

Az űrturisztika új korszakát ígéri a most alapított GRU Space, amely lehetővé teszi, hogy 93 millió forintért (250 000 USD) már előre lefoglalj egy hotelszobát a Holdon...

MA 13:03

A nitrogén felturbózza az erdők növekedését – de mi az ára?

A fiatal trópusi erdők kiemelt szerepet játszanak a klímaváltozás lassításában, hiszen a növekvő fák kivonják a légkörből a szén-dioxidot, amelyet gyökereikben, törzsükben és ágaikban raktároznak akár évszázadokig...

MA 12:49

A világ egyik legaktívabb vulkánja újra lávát ont Hawaiin

Látványos lávaszökőkút szórakoztatta hétfőn a nézelődőket a hawaii Kilauea-vulkánnál, amely ismét megerősítette hírnevét, a világ egyik legaktívabb tűzhányójaként...

MA 12:33

Az első Pokémon LEGO-készletek megérkeztek: indul az előrendelés

A LEGO és a Pokémon összefogott, és megérkeztek az első közös készletek, amelyek mostantól előrendelhetők...