AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Vesti, 30.06.2026, 15:30 PM

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisničke podatke za prijavljivanje, predstavljajući napad kao običnu igru.

Tokom istraživanja kompromitovano je šest AI alata, među kojima su ChatGPT Atlas, Perplexity Comet i Claude ekstenzija za pregledač.

Za razliku od klasičnih pregledača, AI pregledači u režimu rada agent mode mogu da klikću, unose tekst i pristupaju nalozima na koje je korisnik već prijavljen. Upravo ta mogućnost predstavlja najveći bezbednosni rizik.

Napad koristi tehniku poznatu kao indirect prompt injection, pri kojoj zlonamerna veb stranica ubacuje instrukcije koje AI agent tumači kao legitimna uputstva.

U demonstraciji istraživači su napravili jednostavnu logičku igru u kojoj je AI prvo naveden da prihvati pogrešna pravila igre, poput tvrdnje da je 2 + 2 = 5. Kada agent prihvati da je „pogrešno“ pobednički potez, on prati logiku igre umesto logike bezbednosti. Poslednji korak igre traži od njega da uzme korisničke akreditive, a nijedan od šest agenata nije označio to kao nešto što bi trebalo da odbije.

Istraživači naglašavaju da bi ista tehnika mogla da omogući pristup već prijavljenim nalozima, internim alatima ili karticama pregledača kojima AI agent već ima pristup.

LayerX je o ranjivosti obavestio proizvođače između oktobra 2025. i januara 2026. godine. OpenAI je problem otklonio u ChatGPT Atlasu, dok je Anthropic pokušao da uvede zaštitu za Claude ekstenziju, ali istraživači navode da ona nije bila dovoljna. Perplexity je, prema navodima LayerX-a, zatvorio prijavu bez izmene proizvoda.

Stručnjaci preporučuju da korisnici AI pregledače koriste oprezno, posebno kada rade u agent režimu, kao i da im ne ostavljaju nepotreban pristup nalozima i servisima nakon završetka rada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje