Negli ultimi mesi molte aziende hanno lanciato browser con agenti AI capaci di aprire schede, cercare soluzioni ed eseguire compiti per conto dell'utente. Un team dell'University of Washington ha analizzato sette browser agentici popolari e ha scoperto che quattro permettono a un attaccante di aggirare la politica della stessa origine, una regola fondamentale che protegge i dati tra siti diversi.
I ricercatori hanno eseguito un attacco proof-of-concept su ChatGPT Atlas: una pagina ha incorporato un altro sito e ha sottratto informazioni, come un annuncio che preleva dati sensibili dalle email dell'utente. Condizioni simili sono state trovate anche in Chrome con Gemini, Claude for Chrome e Perplexity Comet. In generale, i browser che concedevano meno permessi agli agenti risultavano più sicuri; come osserva il co-autore David Kohlbrenner, gli agenti nei browser non sono pronti per il pubblico.
Lo studio descrive due rischi tecnici principali: il prompt injection, in cui una pagina nasconde istruzioni che inducono l'agente a rivelare o spostare dati; e il memory poisoning, quando la memoria dell'agente mescola informazioni provenienti da origini diverse durante l'aggiornamento o la compressione. I ricercatori hanno condiviso i risultati con varie aziende e hanno presentato lo studio a un workshop internazionale.
Parole difficili
- agente — programma che compie azioni per l'utenteagenti
- attaccante — persona o programma che fa un attacco informatico
- origine — sito o dominio da cui proviene una risorsa
- aggirare — superare o eludere una regola o protezione
- sottrarre — prendere e portare via informazioni o cosesottratto
- memoria — spazio dove il sistema conserva informazioni
- compressione — riduzione dei dati per occupare meno spazio
Suggerimento: passa il mouse o tocca le parole evidenziate nell’articolo per vedere definizioni rapide mentre leggi o ascolti.
Domande di discussione
- Pensi che le aziende dovrebbero dare meno permessi agli agenti AI nei browser? Perché sì o perché no?
- Se un sito può incorporare un altro e prendere dati, come ti proteggeresti quando usi email o servizi online?
- Quali vantaggi e rischi vedi nell'usare agenti che eseguono compiti automatici nel browser?
Articoli correlati
L'intelligenza artificiale può stimare il rischio di ADHD nei bambini
Uno studio mostra che l’intelligenza artificiale può usare dati clinici di routine per stimare il rischio di ADHD anni prima della diagnosi. Lo strumento segnala bambini che meritano attenzione e chiede altri studi prima dell'uso routinario.
Nuovo metodo per migliorare le ecografie del seno
Ricercatori hanno sviluppato un nuovo metodo per elaborare i segnali ecografici che distingue meglio tra liquido e masse solide nel seno. Nei primi test i medici hanno identificato correttamente le masse molto più spesso rispetto alle ecografie convenzionali.
Tessuti intelligenti con MXene per salute ed energia
Una recensione esamina come i tessuti con MXene possano monitorare parametri vitali, avere proprietà antimicrobiche e raccogliere energia solare. Gli autori segnalano però problemi di ossidazione e di sostenibilità nella produzione.