Skip to content

Agentic’ud brauserid – turvaaugud päritolusid ületavate päringute käsitlemisel

Lühidalt: Agentic’el brauseritel esineb päritolusid ületavate päringute käsitlemisel turvaauke, mis võimaldavad sotsiaalinseneeriat ja õõnestavad klassikalisi kaitsemeetmeid.

Uut tüüpi turvapuudused agentic brauserites võimaldavad neid süsteeme sotsiaalinseneeria abil manipuleerida ning paljastavad kriitilisi nõrkusi päritolusid ületavate (cross-origin) päringute töötlemisel. Ründajad saavad seeläbi sihipäraselt lugeda või muuta teiste veebilehtede sisu.

Agentic brauserid – ehk sisseehitatud autonoomsete agentidega brauserid – näitavad turvaprobleeme eri päritoluga veebisisu isoleerimisel. See „PleaseFix” klassifikatsioon viitab vigadele, mis võimaldavad ründajatel sotsiaalinseneeria võtete abil sundida brausereid soovimatuid toiminguid tegema.

Kesksele probleem seisneb päritolusid ületavate (cross-origin) põhimõtete puudulikus jõustamises. Kui traditsioonilisi brausereid kaitseb sama päritolu põhimõte (Same-Origin Policy, SOP), siis agentic brauseritel puuduvad ilmselgelt adekvaatsed mehhanismid, mis takistaksid neil ligipääsu teiste domeenide ressurssidele ilma kasutaja selgesõnalise nõusolekuta.

CISO-de jaoks tähendab see olulist riski: agentic brausereid võidakse kasutada kaasaegsetes tehisintellektil põhinevates töövoogudes ning need võivad kontrollimatult edastada tundlikke andmeid eri veebilehtede vahel. Selliste süsteemide turvanõuete standardimist praegu veel kehtestatud ei ole.


Allikas: www.darkreading.com · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil koostatud kurateerimine vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: