Найдена уязвимость сразу в трёх популярных ИИ-браузерах
Исследователи обнаружили, что злоумышленники могут заставить ИИ-браузеры Claude, ChatGPT Atlas и Perplexity Comet выполнять скрытые команды без единого клика пользователя. Это опасно для компаний, которые доверяют таким браузерам работу с почтой и файлами.
9 октября 2026, 15:10 0 комментариев
Что произошло. Компания Zenity Labs сообщила об уязвимости, которую назвали PleaseFix. Она затрагивает сразу три популярных ИИ-браузера — Claude в Chrome, ChatGPT Atlas и Perplexity Comet. Злоумышленники прячут вредоносные команды внутри обычных писем, постов в соцсетях или приглашений в календарь. Когда ИИ-браузер автоматически читает такой текст, он принимает скрытую команду за настоящий запрос пользователя и выполняет её — например, читает файлы на компьютере или похищает пароли. Пользователь при этом ничего не нажимает и не видит никаких подозрительных действий. Проблема оказалась не в коде конкретного браузера, а в том, как устроены сами языковые модели: все три продукта обучены одинаково воспринимать любой похожий на команду текст как указание к действию, поэтому одна уязвимость сразу затронула все три сервиса.
Что это значит для бизнеса. Если в компании используют ИИ-браузеры для работы с почтой, календарём или документами, важно понимать: обычное обновление программы не полностью закрывает эту проблему, потому что причина кроется в самой модели, а не только в коде браузера. По словам исследователей, более надёжное решение требует серьёзных изменений в том, как модель отличает команды пользователя от текста, который она просто читает. Пока такого решения нет, риск того, что конфиденциальные файлы или пароли окажутся украдены без видимых следов, остаётся реальным. Источник не сообщает, когда и как разработчики планируют полностью устранить проблему.
Как попробовать. В тексте не сказано, как самостоятельно проверить, затронут ли конкретный аккаунт или устройство этой уязвимостью. Специалисты советуют компаниям, которые уже используют такие ИИ-браузеры, ограничивать доступ сервиса к файлам и данным и изолировать недоверенный контент — например, входящие письма и приглашения — от той части программы, которая выполняет команды.
Подготовлено с помощью ИИ по материалам traversaal.ai
Обсуждение
0 комментариевКомментариев пока нет. Будьте первым, кто поделится мнением.
Обсуждать новости могут только зарегистрированные пользователи. Войти или зарегистрируйтесь.