Gartner avertizează: browserele AI trebuie blocate temporar din cauza riscurilor majore de securitate
Inteligența artificială transformă rapid modul în care interacționăm cu internetul, însă această evoluție vine la pachet cu vulnerabilități greu de ignorat. Un nou raport semnat de analiștii Gartner recomandă organizațiilor să blocheze complet, pentru moment, utilizarea browserelor cu funcții AI avansate, din cauza riscurilor ridicate de scurgere a datelor, manipulare a proceselor interne și exploatare de către actori malițioși.
Documentul, intitulat „Cybersecurity Must Block AI Browsers for Now”, avertizează că setările implicite ale acestor browsere prioritizează confortul utilizatorului în detrimentul securității și pot expune informații sensibile către backenduri AI operate de companii terțe. Într-un context în care browserele devin capabile să navigheze autonom, să execute acțiuni și să ia decizii în numele utilizatorului, riscurile nu mai sunt speculative, ci imediate.
Browsere precum ChatGPT Atlas sau Perplexity Comet folosesc două elemente principale: un sidebar AI care rezumă, caută, traduce și interpretează conținutul web, și un agent autonom capabil să interacționeze cu pagini, să finalizeze formulare și să efectueze sarcini complexe în sesiunile utilizatorilor.
Analiștii atrag atenția că aceste funcții pot transforma un browser într-un risc major pentru datele organizaționale. Conform raportului, browserul poate trimite către backendul AI:
– paginile active deschise de utilizator;
– istoricul de navigare;
– conținutul sesiunilor autentificate;
– date sensibile afișate în taburi.
Tot acest flux de informații ar putea ajunge în infrastructurile companiilor care dezvoltă AI, unde nivelul real de securitate poate fi dificil de verificat.
Gartner subliniază că, fără măsuri stricte, organizațiile riscă să expună involuntar date confidențiale, proprietate intelectuală sau informații de acces. Mai grav, un actor malițios ar putea manipula AI-ul pentru a provoca daune directe, de la scurgerea credențialelor până la fraudă financiară.
Cum pot fi exploatate browserele AI și ce scenarii îngrijorează experții
Analiștii consideră că cel mai mare risc provine din vulnerabilitățile la prompt injection, o tehnică prin care conținutul unei pagini poate influența agentul AI să ia decizii nedorite.
Printre scenariile considerate plauzibile se numără:
– deturnarea agentului AI către site-uri de phishing;
– completarea eronată sau frauduloasă a formularelor online;
– expunerea datelor de logare;
– trimiterea accidentală a unor comenzi interne incorecte;
– achiziții nedorite prin intermediul platformelor corporative.
Un caz amuzant la prima vedere, dar extrem de grav în realitate, este cel în care angajații ar putea folosi agentul AI pentru a finaliza trainingurile obligatorii de securitate cibernetică, ocolind astfel procedurile interne care sunt esențiale pentru prevenirea incidentelor.
În alte situații, un agent AI necontrolat ar putea comanda produse greșite, rezerva zboruri eronate sau interacționa în mod neprevăzut cu sisteme critice ale organizației.
Gartner avertizează că, până când aceste tehnologii nu vor avea un cadru de securitate robust, utilizarea lor în companii este prematură și riscantă.
Ce recomandă Gartner și cum ar trebui gestionată tranziția către browsere inteligente
Pentru organizațiile care iau în considerare adoptarea browserelor AI, raportul oferă câteva recomandări clare.
În primul rând, companiile ar trebui să evalueze riguros serviciile AI care alimentează aceste browsere, verificând modul în care gestionează datele și măsurile de protecție implementate. Dacă serviciul este considerat prea riscant, browserul trebuie blocat complet.
În situațiile în care adoptarea este permisă, se impun măsuri suplimentare:
– instruirea utilizatorilor pentru a evita afișarea datelor sensibile în taburile active atunci când folosesc funcțiile AI;
– activarea setărilor ce împiedică memorarea datelor de către browser;
– restricționarea capacității agenților de a accesa emailuri sau alte sisteme critice;
– monitorizarea continuă a activității browserelor și impunerea unor politici stricte de utilizare.
Chiar și cu aceste limitări, analiștii consideră că riscurile sunt suficient de mari încât blocarea completă a browserelor AI este măsura adecvată pentru majoritatea companiilor.
În concluzie, Gartner avertizează că tehnologiile AI din browsere sunt promițătoare, dar insuficient maturizate pentru a fi utilizate în siguranță la nivel organizațional. Până când industria nu va oferi garanții solide în ceea ce privește securitatea și confidențialitatea, browserele AI rămân un potențial vector de atac, iar prudența este singura alegere responsabilă.