Сегодня 09 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google подготовила Chrome к внедрению ИИ-агентов — и объяснила, как защитит их от взлома и мошенников

Компания Google подробно описала свой подход к обеспечению безопасности пользователей в Chrome в связи с планами вскоре добавить в браузер агентские функции, анонсированные в сентябре.

 Источник изображений: Google

Источник изображений: Google

Использование в браузере агентских функций, способных выполнять действия от имени пользователя, например бронировать билеты или совершать покупки, обеспечивает определённые удобства, но также сопряжено с рисками безопасности, которые могут привести к потере данных или денег.

Google отметила, что основная новая угроза, исходящая от злоумышленников для агентских браузеров, — это «непрямое внедрение подсказок» с целью «заставить агента выполнить нежелательные действия, такие как инициирование финансовых транзакций или кража конфиденциальных данных». Атака может «появляться на вредоносных сайтах, в стороннем контенте в iframe или в пользовательском контенте, например в отзывах».

Для контроля действий ИИ-агентов используется несколько моделей. Google создала модель User Alignment Critic на основе Gemini для тщательной проверки действий, сформированных моделью-планировщиком для конкретной задачи. Она «запускается после завершения планирования для повторной проверки каждого предложенного действия» и его одобрения или отклонения. Если запланированные задачи не отвечают целям пользователя, она просит модель-планировщик пересмотреть стратегию. Google отметила, что модель User Alignment Critic видит только метаданные предлагаемого действия, а не какой-либо неотфильтрованный, недостоверный веб-контент, что гарантирует невозможность его прямого заражения из интернета.

Чтобы предотвратить доступ агентов к запрещённым или ненадёжным сайтам, Google использует наборы источников Agent Origin Sets, которые ограничивают доступ модели к источникам только для чтения и к источникам, доступным для чтения и записи. В первом случае это данные, из которых Gemini разрешено получать контент. Например, на сайте интернет-магазина листинги подходят для решения задачи, а рекламные баннеры — нет. Аналогичным образом агенту разрешено кликать или вводить текст только в определённых iframe страницы.

«Такое разграничение гарантирует, что агенту доступны только данные из ограниченного набора источников, и эти данные могут быть переданы только на источники, доступные для записи. Это ограничивает вектор угрозы кросс-источниковых утечек данных. Это также даёт браузеру возможность применять часть этого разделения, например, даже не отправляя модели данные, находящиеся за пределами набора, доступного для чтения», — пояснила Google в блоге.

С помощью ещё одной модели — Observe — компания также контролирует навигацию по страницам, анализируя URL-адреса, что позволяет предотвратить переход на вредоносные URL, сгенерированные моделью.

При этом пользователи могут контролировать процесс: Gemini в Chrome «подробно описывает каждый шаг в рабочем журнале» с возможностью остановки и перехвата управления в любой момент.

Например, перед переходом на конфиденциальный сайт с такой информацией, как банковские или медицинские данные, агент запрашивает подтверждение пользователя. Для сайтов, требующих входа в систему, он запрашивает у пользователя разрешение на использование менеджера паролей Chrome (у агента нет прямого доступа к сохранённым паролям).

Также агент будет запрашивать подтверждение пользователя перед выполнением таких действий, как совершение покупки или отправка сообщения.

По словам компании, у неё также есть классификатор подсказок для предотвращения нежелательных действий, а также она тестирует возможности агентов по противодействию атакам, разработанным исследователями.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Швейцария попробует отказаться от софта Microsoft, заменив его открытыми решениями 2 ч.
«Мы явно не на верном пути»: исследователь Anthropic предупредил о риске уничтожения человечества ИИ с вероятностью 10 % 2 ч.
Игроки Elden Ring нашли способ бесплатно получить контент из платного набора Tarnished Pack, но экстренный патч закрыл лазейку 2 ч.
Спецслужбы США призвали американских разработчиков ИИ лучше защищать LLM от дистилляции китайскими конкурентами 3 ч.
Meta представила ИИ-агента Muse — он пишет письма, бронирует поездки и делает покупки по заданию пользователя 4 ч.
Продажи нашумевшего морского приключения Dave the Diver за три года превысили 10 миллионов копий 4 ч.
Спустя всего неделю после релиза разработчики The Blood of Dawnwalker приступили к поиску сценаристов для The Blood of Dawnwalker 2 5 ч.
OpenAI представила генератор изображений ChatGPT Images 2.5 с упором на редактирование 7 ч.
OpenAI утверждает, что разработать свой чип в сжатые сроки компании помог ИИ 8 ч.
Mistral привлёк €3 млрд с оценкой рыночной стоимости более €21 млрд 15 ч.
Firmus вложит $300 млн в «гиперкабель» SubCo APX East, соединяющий Австралию и США 21 мин.
OM System возродила и переосмыслила легендарную серию фотоаппаратов PEN 60 мин.
Samsung ускорила строительство 2-нм фабрики в США после заказа Tesla — мощности уже расписаны на годы вперёд 2 ч.
Япония бросит вызов китайским солнечным панелям — её перовскитные панели прослужат в 1,5 раза дольше 2 ч.
Qualcomm и Amazon займутся разработкой ИИ-чипов и оптического интерконнекта 2 ч.
В погоне за Samsung и SK hynix китайская CXMT всего за год увеличила штат инженеров на 61 % 3 ч.
Мировой рынок смартфонов в 2026 году рухнет не так сильно, как ожидалось — но кризис ещё не кончился 3 ч.
Выход годной продукции при производстве китайской HBM3E пока не превышает 25 % 3 ч.
У Tesla Cybercab нашлись элементы ручного управления, несмотря на отсутствие руля и педалей 3 ч.
Stoke Space получила миллиард на разработку полностью многоразовых ракет — первую запустят уже в 2027 году 3 ч.