Gartner рекомендует всем временно отказаться от использования ИИ-браузеров

Они увеличивают вероятность утечек и распространения конфиденциальной информации

1 мин.
Gartner рекомендует всем временно отказаться от использования ИИ-браузеров

Аналитическая компания Gartner опубликовала документ с рекомендациями для организаций, в котором предлагает приостановить использование браузеров, оснащённых функциями искусственного интеллекта. 

По мнению авторов отчёта, подобные инструменты представляют повышенную угрозу для информационной безопасности, т. к. их архитектура ориентирована прежде всего на удобство, а не на защиту данных.

В документе уточняется, что под ИИ-браузерами подразумеваются решения вроде Comet от Perplexity и ChatGPT Atlas от OpenAI. Эти платформы используют боковые панели с возможностью автоматического анализа содержимого веб-страниц, а также оснащены инструментами, позволяющими агенту самостоятельно взаимодействовать с сайтами, в том числе в рамках авторизованных сессий.

Как говорится в рекомендациях, при активной работе таких браузеров данные, связанные с текущими вкладками, историей переходов и элементами пользовательской среды, передаются в облачную инфраструктуру разработчика. Это увеличивает вероятность утечек и неконтролируемого распространения конфиденциальной информации. 

В Gartner считают необходимым проводить предварительный анализ архитектурных решений используемых инструментов и проверять уровень применяемых средств защиты. Даже при соблюдении базовых требований безопасности компании рекомендуют следить, чтобы сотрудники не открывали чувствительные материалы при активной панели ИИ.

Отдельно в отчёте указывается, что браузеры с ИИ-агентами подвержены атакам через подмену пользовательских команд. Такой сценарий может привести к тому, что программа начнёт действовать по заданному злоумышленником алгоритму — например, перейдёт на фишинговые ресурсы и передаст туда учётные данные. 

Угрозой признан и эффект автоматизации, при котором сотрудники могут доверить агенту выполнение задач, требующих личного участия. Аналитики уверены, что подобный подход может привести к ошибкам при прохождении обязательного обучения или оформлении закупок, включая заказы на неправильные товары и услуги.

Авторы документа допускают частичное ограничение функционала, например, отключение почтовых возможностей и блокировку механизмов сохранения данных. Но общий вывод однозначен — до завершения оценки всех потенциальных рисков ИИ-браузеры следует полностью отключить.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube



ePN