BleepingComputer сообщил о новом сценарии атаки BioShocking, который касается AI-браузеров и агентных расширений. Исследователи LayerX показали, что вредоносная страница может заставить AI-агента воспринимать опасное действие как часть игры или вымышленного контекста. Для пользователя это важный сигнал: агентный режим в браузере не стоит запускать там, где открыты почта, рабочие кабинеты, репозитории, облачные документы или другие чувствительные сервисы.
Новость не означает, что каждый AI-браузер уже массово используют для кражи данных. В опубликованном материале речь идет о контролируемом proof of concept. Но практический риск понятен: если помощник видит ваши авторизованные вкладки и умеет сам переходить по страницам, копировать текст или выполнять инструкции сайта, его можно попытаться обмануть не как обычного чат-бота, а как инструмент, который действует внутри реальной браузерной сессии.
LayerX описала BioShocking как способ «переобучить» поведение агента внутри одной задачи. Исследователи сделали страницу с игровой логикой, где правильным считалось неправильное действие. Когда AI-браузер принимал правила этой игры, ему давали следующую инструкцию: перейти к чувствительному ресурсу и скопировать данные. В тестовой среде это был демонстрационный сценарий, но смысл атаки не в конкретной игре, а в том, что агент может потерять границу между вымышленной задачей и реальными действиями в браузере.
В отчете LayerX указано, что PoC проверяли на нескольких agentic browser и plugin-продуктах, включая ChatGPT Atlas, Comet, Fellou, Genspark Browser, Sigma Browser и Claude Chrome plugin. BleepingComputer отдельно отмечает, что исследователи уведомили vendors, а также приводят статус реакции: по данным LayerX, часть продуктов получила исправления или попытки исправлений, часть отчетов осталась без ответа.
Это делает историю важнее обычного «лабораторного» трюка. AI-браузеры и расширения уже продвигаются как помощники, которые могут работать с сайтами вместо пользователя. Чем больше им доверяют, тем выше цена ошибки: открытые вкладки, сохраненные сессии, рабочие документы, облачные хранилища и внутренние сервисы могут оказаться в зоне видимости агента.
Классический вредоносный сайт обычно пытается обмануть человека: показать фальшивую форму, попросить пароль, заставить скачать файл. В сценарии BioShocking цель другая: сайт пытается обмануть AI-агента, который действует от имени пользователя. Если агент уже имеет доступ к браузерной сессии, он может видеть больше, чем нужно для конкретной задачи.
Особенно осторожно стоит относиться к режимам, где помощник может самостоятельно открывать страницы, читать содержимое вкладок, работать с формами, переходить по ссылкам и копировать данные. Это удобно для автоматизации, но в таком режиме агент становится частью вашей рабочей среды. Если рядом открыты почта, облачные документы, менеджер задач, админ-панель или кабинет с платежами, риск становится не теоретическим.
Для домашних пользователей проблема тоже актуальна. AI-браузер могут попросить «быстро проверить сайт», «найти скидку», «оформить заказ», «прочитать страницу» или «поиграть в мини-игру». Если при этом в браузере активны личные аккаунты, расширение или встроенный агент может получить контекст, который вообще не нужен для этой задачи.
Сначала стоит понять, используете ли вы AI-браузер, агентное расширение или экспериментальную функцию, которая умеет действовать на сайтах вместо вас. Если да, проверьте, какие разрешения у нее есть: доступ ко всем сайтам, чтение содержимого страниц, работа с вкладками, ввод данных, доступ к локальным файлам, истории или буферу обмена. Чем шире права, тем строже должен быть сценарий использования.
Перед запуском агентного режима лучше закрывать чувствительные вкладки: почту, банки, облачные документы, рабочие кабинеты, GitHub, CRM, админ-панели и страницы с паролями или токенами. Если задача простая, открывайте ее в отдельном профиле браузера без личных сессий. Для сомнительных сайтов не давайте AI-агенту право переходить по страницам самостоятельно и не подтверждайте действия, смысл которых непонятен.
Отдельно проверьте установленные расширения. Если среди них есть AI search, AI assistant, browser agent, smart browsing или похожие инструменты, убедитесь, что это официальный продукт с понятным издателем. После недавней истории с поддельным расширением Perplexity для Chrome это особенно важно: популярность AI-сервисов уже используют для маскировки рискованных дополнений.
Если браузер ведет себя необычно, расширения появляются снова после удаления, поиск перенаправляется, всплывают неизвестные уведомления или AI-помощник получил доступ к рабочим аккаунтам, лучше не ограничиваться одной настройкой. Нужно проверить профиль браузера, расширения, сохраненные пароли, синхронизацию, автозагрузку, Windows или macOS и список недавно установленных программ.
Для рабочих и семейных компьютеров важно оценить не только сам AI-инструмент, но и последствия: какие аккаунты были открыты, какие данные могли быть видны агенту, какие пароли стоит сменить и где включить дополнительную защиту. Если нужна помощь с безопасной проверкой браузера, расширений, аккаунтов или компьютера, связаться с командой ExShare можно через форму на сайте, в WhatsApp или Telegram, а также по телефону.
Если после такой новости остаются сомнения по настройкам, безопасности аккаунтов, удаленному доступу или работе устройства, лучше не действовать наугад. Сначала важно понять, кого касается изменение, какие признаки риска уже есть и какие шаги действительно нужны именно в вашей ситуации.
Команда ExShare помогает разбираться с настройкой устройств, аккаунтов, приложений, подписок, Windows, macOS, VR-шлемов и сопутствующих сервисов. Мы смотрим не только на один симптом, а на весь сценарий: устройство, сеть, регион, доступы, обновления и дальнейшее удобство пользователя.
Главный вывод по теме «BioShocking против AI-браузеров: почему агентам нельзя давать лишний доступ к аккаунтам» простой: новость важна только тогда, когда из нее понятно, что проверить и как действовать дальше. Если нужна помощь с настройкой или безопасной проверкой, можно связаться с ExShare через форму на сайте, WhatsApp, Telegram или по телефону.