Реакция технологических гигантов на обнаруженную уязвимость HashJack в браузерах с искусственным интеллектом оказалась кардинально разной. Специалисты Cato Networks уведомили о проблеме Perplexity в июле, а Google и Microsoft — в августе текущего года. Представители Google классифицировали проблему как ожидаемое поведение системы, присвоили уязвимости низкую степень серьезности и отказались выпускать исправления. Microsoft и Perplexity, напротив, оперативно выпустили патчи для своих браузеров. В Microsoft отметили, что защита от опосредованных промпт-инжектов рассматривается как непрерывный процесс, и компания тщательно исследует каждый новый вариант таких атак. Атака HashJack позволяет внедрять вредоносные команды в фрагменты URL после символа "#", которые не передаются на серверы, но используются встроенными ИИ-ассистентами при анализе контекста страницы. Традиционные методы защиты оказались бессильны против этой угрозы, поскольку сам сайт остается легитимным. Эксперты подчеркивают,
Google отказалась исправлять уязвимость в ИИ-браузерах в отличие от Microsoft
29 ноября 202529 ноя 2025
1
1 мин