Навука і тэхналогіі22

«Выдаліце неадкладна»: эксперты заклікалі бізнэс тэрмінова заблакаваць ШІ-браўзеры

Найбуйнейшыя сусветныя цэнтры кібербяспекі выступілі з рэзкім папярэджаннем: карпаратыўным карыстальнікам варта адмовіцца ад выкарыстання браўзераў з убудаванымі ШІ-агентамі. Паводле новай справаздачы Gartner і заявы Нацыянальнага цэнтра кібербяспекі Вялікабрытаніі (NCSC), такія сэрвісы ствараюць высокую рызыку ўзломаў і не гатовыя да масавага ўкаранення ў арганізацыях, піша Devby.io.

«Выдаліце неадкладна»: эксперты заклікалі бізнес тэрмінова заблакаваць ШІ-браўзеры

У справаздачы Gartner гаворыцца, што «аддзелы кібербяспекі павінны блакаваць ШІ-браўзеры ўжо зараз».

Даследчыкі падкрэсліваюць, што прадукты кшталту Comet ад Perplexity і Atlas ад OpenAI дазваляюць аўтаматызаваць дзеянні ў сетцы — ад пошуку да напісання лістоў, — але менавіта гэта робіць іх уразлівымі для атак з ін’екцыяй промптаў.

Сутнасць пагрозы ў тым, што шкоднасныя каманды могуць быць схаваныя ў змесціве сайтаў ці лістоў, а ШІ-агент выканае іх гэтак жа, як і звычайныя ўказанні карыстальніка.

Gartner рэкамендуе кампаніям «заблакаваць усе ШІ-браўзеры ў агляднай будучыні», адзначыўшы, што іх налады арыентаваныя на выгоду карыстальніка, а не на бяспеку ці канфідэнцыйнасць.

На гэтым тыдні брытанскі цэнтр NCSC таксама заявіў, што цалкам абараніцца ад промпт-атак, верагодна, ніколі не атрымаецца, параўнаўшы пагрозу з SQL-ін’екцыямі — уразлівасцю, якую можна толькі мінімізаваць, але не ліквідаваць цалкам.

«Найлепшае, на што мы можам разлічваць, — зніжэнне імавернасці ці наступстваў атакі», — адзначае ведамства.

Тэхналагічныя кампаніі, якія развіваюць ШІ-браўзеры, рыхтуюцца да супраціву. Microsoft, OpenAI і Perplexity сцвярджаюць, што ўжо ўкараняюць меры абароны: мяркуюць, што любы вэб-кантэнт патэнцыйна шкодны, патрабуюць дадатковых пацвярджэнняў карыстальніка пры выкананні небяспечных камандаў. Google таксама абвясціла пра ўласныя пратаколы бяспекі для Chrome, які інтэгруе ШІ Gemini.

Пакуль жа выпрабаванні ШІ-браўзераў паказваюць, што яны не толькі небяспечныя, але і нярэдка расчароўваюць карыстальнікаў нізкай прадукцыйнасцю і тэхнічнымі абмежаваннямі. Эксперты папярэджваюць: рызыкі канфідэнцыйнасці і бяспекі сёння пераважваюць патэнцыйныя выгоды такіх інструментаў.

Каментары2

  • Вадзім
    11.12.2025
    Ну, з SQL-ін’екцыямі няма ніякай праблемы, гэта ўжо зусім маветон у 2025 годзе, хіба мамкіны стартаперы такой хваробай яшчэ хварэюць.

    З промптамі - так, праблема ёсьць і рашэння зараз няма
  • прывітанне devbyio
    11.12.2025
    --на выгоду карыстальніка, = на удобство пользователя,
    -- патэнцыйныя выгоды = потенциальные выгоды
    2:1 расейская мова выйграЕ – ў беларускай мове няма адпаведніка слову «удобство»

    ў змесце сайтаў --- ў змесцІВЕ (змест = содержание, оглавление )

Цяпер чытаюць

ГрамадстваАбнаўляецца!4242

На волі Марыя Калеснікава, Віктар Бабарыка, Марына Золатава, Алесь Бяляцкі, Максім Знак! Агулам вызвалены 123 палітвязні

Усе навіны →
Усе навіны

Кароль Карл III распавёў аб поспехах свайго лячэння ад раку3

Дзе цяпер Андрэй Хлястоў — родны брат Аляксея Хлястова, які таксама раней спяваў?6

Дэна Дрыскала, які толькі нядаўна стаў займацца Украінай ад ЗША, ужо адхілілі ад перамоўнага працэсу10

На «Белвесце» разрэзалі боты, каб паказаць перавагу беларускага абутку10

У Іране зноў арыштавалі мясцовую нобелеўскую лаўрэатку

Трампу ўдалося спыніць яшчэ адну вайну. Праўда, ён ужо аднойчы быў яе спыняў5

Ці паездкі Лукашэнкі ў Аман — прыкмета непазбежнага нападу Расіі на Еўропу праз Беларусь?55

Калі і куды лепш зноў падавацца на візу, калі ў шэнгене адмовілі

Версія Чалага: Лукашэнка ведае пра планы Пуціна па вайне з Еўропай, таму выводзіць грошы22

больш чытаных навін
больш лайканых навін

На волі Марыя Калеснікава, Віктар Бабарыка, Марына Золатава, Алесь Бяляцкі, Максім Знак! Агулам вызвалены 123 палітвязні42

ГрамадстваАбнаўляецца!42

На волі Марыя Калеснікава, Віктар Бабарыка, Марына Золатава, Алесь Бяляцкі, Максім Знак! Агулам вызвалены 123 палітвязні

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць