LingVo.club
📖+40 XP
🎧+25 XP
+45 XP
Браузеры с агентами ИИ: риски для безопасности (Уровень B2) — Denny hall at the university of washington.

Браузеры с агентами ИИ: риски для безопасностиCEFR B2

20 июл. 2026 г.

Адаптировано по материалам U. Washington, Futurity CC BY 4.0

Фото: Zoshua Colah, Unsplash

Уровень B2 – выше среднего
4 мин
200 слов

Исследование Университета Вашингтона изучило семь популярных веб‑браузеров с встроенными агентами искусственного интеллекта и выявило серьёзные риски для кибербезопасности. В четырёх из них команда нашла способы обойти политику одного происхождения (same‑origin policy), введённую в 1995 году и традиционно считавшуюся основой защиты данных в браузерах. Профессор Франциска Рёзнер подчеркнула важность этой политики для безопасности пользователей.

В доказательственном эксперименте на ChatGPT Atlas один встроенный сайт получил доступ к конфиденциальной информации другого сайта — по аналогии с рекламным блоком на почтовом сервисе, который видит содержимое писем. Команда также обнаружила условия для похожих атак в трёх других браузерах: Chrome с Gemini, Claude for Chrome и Perplexity Comet. Авторы отметили, что браузеры, дававшие агентам меньше разрешений, в целом выглядели безопаснее.

Учёные выделили две основные технические угрозы: инъекция подсказки (prompt injection), когда вредоносная страница скрывает инструкции, вынуждающие агента раскрыть или отправить данные, и отравление памяти (memory poisoning), при котором агент смешивает данные из разных источников при обновлении памяти. Исследователи поделились результатами с рядом компаний; некоторые не ответили, другие отказались от отчёта. Работа была представлена на Agents in the Wild Workshop в Рио‑де‑Жанейро и частично финансировалась подарками от Microsoft. Со‑старший автор Дэвид Кольбреннер заявил, что «агенты в браузерах ещё не готовы к массовому использованию».

Сложные слова

  • политика одного происхожденияправило браузеров, ограничивающее доступ между сайтами
    политику одного происхождения
  • кибербезопасностьзащита компьютеров и данных от атак
    кибербезопасности
  • инъекция подсказкивредные инструкции, вводящие агента в заблуждение
  • отравление памятисмешивание данных из разных источников в памяти
  • конфиденциальныйнепредназначенный для общего доступа, секретный
    конфиденциальной
  • обойтинайти способ не подчиняться правилу или защите

Подсказка: наведите, сфокусируйтесь или нажмите на выделенные слова, чтобы увидеть краткие определения прямо во время чтения или прослушивания.

Вопросы для обсуждения

  • Какие преимущества и риски вы видите в использовании встроенных агентов в браузерах? Приведите примеры.
  • Какие практические меры могли бы снизить угрозы инъекции подсказки и отравления памяти?
  • Как вы считаете, влияет ли отказ некоторых компаний от отчёта на доверие пользователей к таким исследованиям и продуктам? Почему?

Похожие статьи

ИИ расширяет доступ к сексуальному и репродуктивному здоровью (Уровень B2)
8 дек. 2025 г.

ИИ расширяет доступ к сексуальному и репродуктивному здоровью

В Латинской Америке исследователи и НПО используют генеративный ИИ, чтобы дать молодёжи и маргинализованным группам информацию о сексуальном и репродуктивном здоровье. Одновременно эксперты предупреждают о рисках и просят улучшить данные и контроль.

Уровень
Приложение DopFone для домашнего контроля сердцебиения плода (Уровень B2)
13 апр. 2026 г.

Приложение DopFone для домашнего контроля сердцебиения плода

Мобильное приложение DopFone превращает динамик телефона в допплеровский датчик и позволяет беременным следить за сердцебиением плода между приёмами у врача. Исследования показывают приемлемую точность, но учёные предупреждают о риске усиления тревоги.

Уровень
«Робо‑броненосец»: сворачивающаяся защита для электроники (Уровень B2)
31 мая 2026 г.

«Робо‑броненосец»: сворачивающаяся защита для электроники

Учёные из North Carolina State University создали структуру MIPM, которая при касании автоматически сворачивается и укрывает электронные устройства. Устройство вдохновлено броненосцами и должно защищать мягкие роботы и гибкую электронику.

Уровень
Искусственный интеллект для выявления причин смерти (Уровень B2)
24 мар. 2026 г.

Искусственный интеллект для выявления причин смерти

Проект CODA, финансируемый Фондом Гейтсов на трёхлетний срок, использует искусственный интеллект для улучшения данных о причинах смерти в странах с низким доходом, где лишь 8% случаев имеют документированную причину. Система сочетает посмертные интервью и клинические данные и даёт рекомендации с уровнем уверенности.

Уровень
ИИ‑прогнозы помогают фермерам при муссоне (Уровень B2)
30 окт. 2025 г.

ИИ‑прогнозы помогают фермерам при муссоне

ИИ‑модели, в частности NeuralGCM, заранее предсказали паузу в муссоне и этим летом дали прогнозы 38 миллионам фермеров в Индии. Результаты стимулируют расширение проекта и поддержку метеорологов в других странах.

Уровень