Исследователи показали: вредоносный сайт способен погрузить ИИ-браузер в ложную реальность, где встроенные ограничения перестают действовать. После этого злоумышленник получает полную свободу — извлечь код из приватного репозитория или украсть учётные данные из менеджера паролей.
Производители полагаются на реактивные «перила безопасности», запрещая отдельные запросы. Однако такой подход лечит симптомы, а не причину. Это похоже на автопроизводителя, который вместо устранения конструктивного дефекта требует перестроить дороги.
Пока ИИ-агенты получают доступ к вашим данным, подобные атаки превращают удобный инструмент в идеального шпиона.