Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Агентивні ШІ-браузери виявилися легкою здобиччю онлайн-шахраїв

Фахівці з кібербезпеки стартапу Guardio підготували дослідження під назвою «Scamlexity» в якому йдеться про вразливість браузерів з ШІ-агентами, такими як Opera Neon та Perplexity Comet. Вони з’ясували, що ШІ погано розрізняє фішинг та інші види шахрайства, якими наповнений Інтернет.

Залишити коментар
Агентивні ШІ-браузери виявилися легкою здобиччю онлайн-шахраїв

Фахівці з кібербезпеки стартапу Guardio підготували дослідження під назвою «Scamlexity» в якому йдеться про вразливість браузерів з ШІ-агентами, такими як Opera Neon та Perplexity Comet. Вони з’ясували, що ШІ погано розрізняє фішинг та інші види шахрайства, якими наповнений Інтернет.

Як повідомляє Engadget, агентивні ШІ-браузери самі переглядають вебсторінки в Інтернеті у пошуках інформації, що задовольнить запит користувача. Розробники таких ШІ-агентів стверджують, що вони здатні виконувати складні завдання, такі як створення вебсайту або планування подорожі.

Проте куди гірше браузерний ШІ розрізняє кіберзагрози, які можуть підстерігати навіть при підсумках з електронних листів чи онлайн-шопінгу.  Дослідники зі стартапу Guardio, який розробляє розширення для браузерів, призначене для виявлення шахрайства в режимі реального часу протестували обізнаність ШІ-агентів щодо елементарних правил кібербезпеки.

Вони зробили це у браузері Perplexity’s Comet AI, який наразі є єдиним широко доступним агентивним браузером. За допомогою іншого ШІ дослідники створили фейковий вебсайт, який видавав себе за Walmart, потім перейшли на нього і наказали Comet купити їм Apple Watch. ШІ-агент проігнорував кілька підказок про те, що сайт несправжній, зокрема хибний логотип та URL-адресу, Comet завершив покупку, передавши при цьому фінансові дані.

В іншому тесті автори дослідження надіслали собі електронний лист, який нібито був від компанії Wells Fargo і містив справжню фішингову URL-адресу. Без жодних вагань Comet відкрив посилання й увів ім’я користувача та пароль банку на фішинговому сайті.

Третій тест довів, що Comet вразливий до шахрайства зі швидким введенням, в якому текстове поле, приховане на фішинговій сторінці, наказало штучному інтелекту завантажити файл.

Це лише один набір тестів, але вони показують, що агентивні ШІ-браузери не тільки вразливі до нових типів шахрайства, але й можуть бути особливо вразливими до найстаріших шахрайських схем. ШІ створений для виконання будь-яких команд, тому якщо користувач-людина не помітить ознак шахрайства з першого погляду, ШІ також не стане перепоною для шахраїв.

Експерти вважають, що якщо розробники не почнуть вбудовувати кращі засоби виявлення шахрайства, агентивні ШІ-браузери можуть стати в кращому випадку сліпою плямою в кіберзахисті користувача, а в гіршому — новим вектором атак.

Нагадаємо, що чатбот ChatGPT уже має режим агента для перегляду вебсторінок, який працює на базі Linux у хмарному середовищі Azure. Хоча цей режим може виконувати різні завдання, він не може керувати браузером, бачити вкладки чи інші його функції.

Проте дослідники ШІ виявили, що OpenAI розробляє для режиму агента можливість вибирати один із двох варіантів: або використовувати віддалений «хмарний/віртуальний браузер», або підключатися до власного локального браузера.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Perplexity запропонувала Google $345 млрд за купівлю браузера Chrome
Perplexity запропонувала Google $34,5 млрд за купівлю браузера Chrome
По темi
Perplexity запропонувала Google $34,5 млрд за купівлю браузера Chrome
«Потрібні ще 1000 осіб які будуть ядром. А взагалі дефіцит на різних рівнях — це десятки тисяч фахівців». Керівник Держспецзвязку оцінив скільки людей потрібно для сектору кібербезпеки у звязку з ухваленням нового закону
«Потрібні ще 1000 осіб, які будуть ядром. А взагалі дефіцит на різних рівнях — це десятки тисяч фахівців». Керівник Держспецзв’язку оцінив, скільки людей потрібно для сектору кібербезпеки у зв’язку з ухваленням нового закону
По темi
«Потрібні ще 1000 осіб, які будуть ядром. А взагалі дефіцит на різних рівнях — це десятки тисяч фахівців». Керівник Держспецзв’язку оцінив, скільки людей потрібно для сектору кібербезпеки у зв’язку з ухваленням нового закону
Браузер OpenAI використовуватиме агента ChatGPT для керування браузером
Браузер OpenAI використовуватиме агента ChatGPT для керування браузером
По темi
Браузер OpenAI використовуватиме агента ChatGPT для керування браузером
Читайте також
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект DALL-E навчився домальовувати картини. Як це виглядає
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
Штучний інтелект почав озвучувати фільми на MEGOGO
3 коментарі
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
Штучний інтелект навчився реставрувати старі фотографії, перетворюючи їх на якісні зображення: відео
2 коментарі
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
«Чи є у мене талант, якщо комп’ютер може імітувати мене?». Штучний інтелект пише книги авторам Amazon Kindle. The Verge поспілкувався з авторами та виявив багато цікавого
Письменники-романісти використовують штучний інтелект для створення своїх творів. Видання про технології The Verge поспілкувалося з письменницею Дженніфер Лепп, яка випускає нову книгу кожні дев’ять тижнів, й дізналося про те, як працює штучний інтелект для написання романів. Наводимо адаптований переклад статті. 

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.