ИИ-агенты — идеальные сообщники для хакеров. Браузер заботливо объяснит способы обхода собственной защиты

Как нейросети подрабатывают тестировщиками у киберпреступников.


0tf8bv6kxevcwbha1cnk7r47dktc1oav.jpg

Новый класс браузеров с ИИ обещает избавить человека от рутинных действий в сети: открыть сайт, войти в аккаунт, нажать нужные кнопки, заполнить форму, отправить запрос. Но вместе с удобством появляется и новая уязвимость . Мошеннику больше не нужно уговаривать, пугать или сбивать с толку живого пользователя. Достаточно обмануть агент внутри браузера, который действует от имени владельца устройства и получает доступ к почте, личным кабинетам, внутренним панелям, приватным сообщениям и другим данным, скрытым от посторонних. Исследователи показали , что такие системы могут не просто ошибаться, а еще и слишком подробно объяснять логику своих решений, фактически подсказывая злоумышленнику, как обойти защиту.

Авторы работы назвали явление Agentic Blabbering, то есть болтовней агентного ИИ. Речь идет о потоке внутренних рассуждений, вызовов инструментов, снимков экрана и осторожных комментариев о безопасности, которые сопровождают работу программы. По словам исследователей, через такой поток можно увидеть, как именно система решает, что на странице выглядит безопасно, а что подозрительно. А если защитный механизм не просто останавливает действие, а подробно сообщает причину отказа, злоумышленник получает готовую инструкцию для следующей попытки.

До недавнего времени большая часть агентного ИИ жила внутри инфраструктуры самих поставщиков. Системы могли работать с открытым, условно анонимным интернетом, но одна проблема оставалась: не видели ту часть сети, которая открывается только после входа в аккаунт. Браузеры с ИИ меняют схему. Агент запускается внутри реального браузерного сеанса пользователя и работает в том контексте, где уже доступны персональная лента, почта, соцсети, внутренние сервисы компании, сохраненные платежные данные и любые другие страницы, которые видит сам человек после авторизации.

Если раньше мошеннику нужно было убедить жертву открыть письмо, перейти по ссылке и вручную ввести данные, теперь цепочка короче. Пользователь может просто попросить браузер разобраться с проблемой: войти в магазин, отменить подписку, запросить возврат, проверить счет. После этого решение принимает уже не человек, а ИИ.