LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Studio: i browser con agenti AI possono creare rischi di sicurezza (Livello B2) — Denny hall at the university of washington.

Studio: i browser con agenti AI possono creare rischi di sicurezzaCEFR B2

20 lug 2026

Adattato da U. Washington, Futurity CC BY 4.0

Foto di Zoshua Colah, Unsplash

Livello B2 – Intermedio-avanzato
5 min
280 parole

Un recente studio dell'University of Washington esamina i rischi legati ai browser che integrano agenti AI, programmi in grado di aprire schede, cercare soluzioni ed eseguire compiti per l'utente. Il team ha analizzato sette browser agentici popolari e ha rilevato che quattro offrono modalità con cui un attaccante può aggirare la politica della stessa origine, introdotta nel 1995 per impedire che siti diversi accedano ai dati l'uno dell'altro. Franziska Roesner, professoressa alla UW, sottolinea che questa politica è fondamentale per la protezione delle informazioni nei browser moderni.

I ricercatori hanno realizzato un proof-of-concept su ChatGPT Atlas: una pagina ha incorporato un altro sito e ha sottratto informazioni, per esempio un annuncio su un servizio di posta che preleva dati sensibili dalle email dell'utente. Hanno poi identificato condizioni simili in Chrome con Gemini, Claude for Chrome e Perplexity Comet. In generale i browser che limitano i permessi degli agenti risultano più difficili da sfruttare.

Lo studio dettaglia due rischi tecnici principali:

  • Prompt injection: una pagina malevola nasconde istruzioni che inducono l'agente a rivelare o trasferire dati, come l'istruzione che chiede di riassumere contenuti incorporati e inviare il riassunto a un modulo sulla stessa pagina.
  • Memory poisoning: poiché gli agenti spesso memorizzano ciò che apprendono, i ricercatori hanno trovato che alcuni agenti possono mescolare informazioni provenienti da origini diverse quando aggiornano o comprimono la memoria.

I risultati sono stati condivisi con le aziende responsabili: Anthropic e Firefox non hanno risposto, Perplexity e OpenAI hanno declinato il rapporto, mentre il team ha avuto scambi con Google, Microsoft e Brave. Lo studio è stato presentato all'Agents in the Wild Workshop a Rio de Janeiro e in parte finanziato da donazioni di Microsoft.

Parole difficili

  • agenteprogramma che esegue compiti per l'utente
    agenti AI
  • browserprogramma per navigare e visualizzare pagine web
    browser agentici
  • originesorgente di dati o contenuti di un sito web
    stessa origine
  • incorporareinserire un contenuto di un sito dentro un'altra pagina
    ha incorporato
  • sottrarreprendere via o ottenere dati senza permesso
    ha sottratto
  • memoriaarchivio di informazioni che un agente conserva
  • permessoautorizzazione che limita ciò che può fare
    permessi degli agenti
  • istruzioneindicazione scritta o parlata per eseguire qualcosa
    istruzioni

Suggerimento: passa il mouse o tocca le parole evidenziate nell’articolo per vedere definizioni rapide mentre leggi o ascolti.

Domande di discussione

  • Come potrebbero cambiare le abitudini degli utenti se i browser integrassero agenti AI con permessi estesi?
  • Quali misure potrebbero adottare le aziende per ridurre il rischio di istruzioni nascoste o di mescolamento delle informazioni nella memoria degli agenti?
  • Quali vantaggi e quali rischi vedi nell'usare agenti che possono aprire schede e cercare informazioni per conto dell'utente?

Articoli correlati

Metajets guidati da raggi laser (Livello B2)
28 apr 2026

Metajets guidati da raggi laser

Ricercatori della Texas A&M University hanno usato raggi laser per guidare piccoli dispositivi chiamati metajets in tre dimensioni. Il controllo è integrato nelle metasuperfici e la forza arriva dalla luce, senza combustibile tradizionale.