AI brauzerlər rahatlıq vəd edir, amma eyni rahatlıq hücumçular üçün qapıya çevrilə bilər. Yeni araşdırma göstərir ki, OpenAI-nin Atlas brauzeri aldadılaraq WhatsApp kontaktlarınıza kütləvi mesaj göndərməyə və hətta Amazon-da icazəsiz alış-veriş etməyə yönləndirilə bilər.
Zenity təhlükəsizlik şirkətinin tədqiqatçıları bu nəticələri Las Vegas-da keçirilən Black Hat konfransında təqdim ediblər. Onların tapıntıları təkcə Atlas-la məhdudlaşmır: Google, Anthropic, Microsoft və Perplexity kimi şirkətlərin AI brauzer alətləri də oxşar risklərlə yoxlanılıb.

AI köməkçi brauzerdə nəyi səhv edə bilər?
Bugünkü AI brauzer inteqrasiyaları adətən iki formada gəlir: ayrıca AI köməkçili brauzerlər və mövcud brauzerə əlavə edilən AI extension-lar. Bu botlar səhifələri xülasə edir, tablar arasında gəzir və bəzi hallarda istifadəçinin adından əməliyyat aparır.
Problem də elə buradan başlayır: internet etibarlı və etibarsız məlumatların qarışığıdır. AI sistem həmin məlumatları oxuyanda zərərli təlimatları da tapşırıq kimi qəbul edə bilər.
Zenity tədqiqatçıları təxminən 20 boşluq aşkar etdiklərini, bu boşluqların lokal kompüterə çıxış, faylların götürülməsi, password manager-in ələ keçirilməsi və bütün brauzer tarixçəsinin sızdırılması kimi risklər yaratdığını bildirirlər.
WhatsApp ssenarisi: newsletter linkindən kütləvi phishing-ə
Zenity-nin ilk proof-of-concept hücumunda tədqiqatçılar Atlas-dan X-də paylaşdıqları newsletter linkinə qeydiyyatdan keçməyi istəyiblər. Linkdəki zərərli səhifə isə AI-yə gizli təlimat verib: istifadəçinin açıq WhatsApp Web hesabına keç və bütün kontaktlara eyni mesajı göndər.
Tədqiqatçılar bunu mass phishing campaign kimi təsvir edirlər. Vacib məqam odur ki, hücum WhatsApp-dakı boşluqdan istifadə etmir; əsas hədəf AI agentin qərarvermə mexanizmini çaşdırmaqdır.
Köhnə brauzer təhlükələri AI dövründə geri qayıdır
Zenity-nin həmtəsisçisi və CTO-su Michael Bargury deyir ki, AI brauzerlər klassik brauzer təhlükəsizlik modelini zəiflədir. Onun fikrincə, bu, 20 il əvvəl brauzerlərdə gördüyümüz hücum tiplərinin yenidən gündəmə gəlməsinə bənzəyir.
Xüsusilə same-origin policy kimi köhnə, amma kritik müdafiə mexanizmləri AI agent kontekstində effektivliyini itirə bilər. Çünki agent bir neçə tab, hesab və xidmət arasında körpü rolunu oynayır.
Atlas daha qorunmuş idi, amma yenə də keçildi
Bargury-nin sözlərinə görə, test edilən AI brauzer alətləri arasında Atlas daha çox qoruma və sərhəd mexanizmi ilə seçilib. Buna baxmayaraq, tədqiqatçılar bu məhdudiyyətləri aşaraq sistemi manipulyasiya etməyin mümkün olduğunu göstəriblər.
Digər AI brauzer alətləri isə onların iddiasına görə daha asan sındırılıb. Bu da problemə tək bir məhsulun səhvi kimi yox, bütöv AI-brauzer yanaşmasının təhlükəsizlik çağırışı kimi baxmağı tələb edir.
Nəticə: AI brauzerlər internetdə işimizi sürətləndirə bilər, amma təhlükəsizlik qaydaları yenidən düşünülməsə, bir klik WhatsApp spamına, məlumat sızıntısına və icazəsiz alış-verişə çevrilə bilər.