Negli ultimi mesi molte aziende hanno lanciato browser con agenti AI capaci di aprire schede, cercare soluzioni ed eseguire compiti per conto dell'utente. Un team dell'University of Washington ha analizzato sette browser agentici popolari e ha scoperto che quattro permettono a un attaccante di aggirare la politica della stessa origine, una regola fondamentale che protegge i dati tra siti diversi.
I ricercatori hanno eseguito un attacco proof-of-concept su ChatGPT Atlas: una pagina ha incorporato un altro sito e ha sottratto informazioni, come un annuncio che preleva dati sensibili dalle email dell'utente. Condizioni simili sono state trovate anche in Chrome con Gemini, Claude for Chrome e Perplexity Comet. In generale, i browser che concedevano meno permessi agli agenti risultavano più sicuri; come osserva il co-autore David Kohlbrenner, gli agenti nei browser non sono pronti per il pubblico.
Lo studio descrive due rischi tecnici principali: il prompt injection, in cui una pagina nasconde istruzioni che inducono l'agente a rivelare o spostare dati; e il memory poisoning, quando la memoria dell'agente mescola informazioni provenienti da origini diverse durante l'aggiornamento o la compressione. I ricercatori hanno condiviso i risultati con varie aziende e hanno presentato lo studio a un workshop internazionale.
Parole difficili
- agente — programma che compie azioni per l'utenteagenti
- attaccante — persona o programma che fa un attacco informatico
- origine — sito o dominio da cui proviene una risorsa
- aggirare — superare o eludere una regola o protezione
- sottrarre — prendere e portare via informazioni o cosesottratto
- memoria — spazio dove il sistema conserva informazioni
- compressione — riduzione dei dati per occupare meno spazio
Suggerimento: passa il mouse o tocca le parole evidenziate nell’articolo per vedere definizioni rapide mentre leggi o ascolti.
Domande di discussione
- Pensi che le aziende dovrebbero dare meno permessi agli agenti AI nei browser? Perché sì o perché no?
- Se un sito può incorporare un altro e prendere dati, come ti proteggeresti quando usi email o servizi online?
- Quali vantaggi e rischi vedi nell'usare agenti che eseguono compiti automatici nel browser?
Articoli correlati
Deepfake sessuali e intelligenza artificiale in Brasile
In Brasile sono emersi casi di immagini sessuali create con intelligenza artificiale senza consenso. Internetlab pubblica una nota e chiede regole per le piattaforme, protezioni tecniche e alfabetizzazione digitale per proteggere donne e ragazze.
Aumenti e pericoli del trasporto nella North West del Camerun
Dopo nove anni di conflitto e le elezioni del 12 ottobre, le strade nella North West del Camerun sono spesso bloccate. I costi del trasporto aumentano per paura e rischio, con autobus sostituiti da moto Okada e molti checkpoint.
Dubioza Kolektiv pubblica «Yebiga», critica l'intelligenza artificiale
La band bosniaca Dubioza Koleektiv ha pubblicato la canzone «Yebiga», che critica la dipendenza dall'intelligenza artificiale e avverte del rischio di una tecnocrazia. Il video usa immagini satiriche e richiama il personaggio HEPEK.