Использование браузерных ИИ-агентов, предназначенных для автоматического выполнения действий от имени пользователя, может создавать серьезные риски для конфиденциальности и безопасности. К такому выводу пришли авторы нового исследования, изучившие восемь наиболее активно развивавшихся в 2025 году решений. В анализ вошли OpenAI ChatGPT Agent, Google Project Mariner, Amazon Nova Act, Perplexity Comet, Browserbase Director, Browser Use, а также продукты Anthropic — Claude Computer Use и Claude for Chrome. Во всех восьми системах была выявлена как минимум одна серьезная уязвимость, всего исследователи зафиксировали около 30 проблем. Ключевым архитектурным риском авторы называют принцип работы таких агентов. Для выполнения задач модель функционирует не локально в браузере пользователя, а на серверах разработчика. В результате туда могут передаваться снимки вкладок, содержимое страниц и история действий. Формально компании ограничивают использование этих данных внутренними политиками, однако
Исследование показало, что ИИ-агенты в браузере грозят утечкой данных
22 декабря 202522 дек 2025
1 мин