⚠️ KMI: Hitte in België De waarschuwingsfase van het hitteplan is geactiveerd vanwege temperaturen die woensdag en donderdag de 30 graden zulle… 28/07 00u – 30/07 00u KMI ↗ Kaart ↗ Artikel →
← Terug
Wetenschappers waarschuwen voor ernstige beveiligingslekken in AI-webbrowsers

Wetenschappers waarschuwen voor ernstige beveiligingslekken in AI-webbrowsers

Een onderzoek van de University of Washington wijst uit dat diverse moderne AI-browsers fundamentele beveiligingsprotocollen omzeilen, waardoor persoonlijke gegevens van gebruikers kwetsbaar worden voor cyberaanvallen.

De integratie van kunstmatige intelligentie in webbrowsers heeft geleid tot de opkomst van zogenaamde 'agentic browsers'. Deze tools kunnen autonoom taken uitvoeren, zoals het plannen van een vakantie door verschillende tabbladen te openen, restaurants te onderzoeken en reserveringen direct in de agenda van de gebruiker te plaatsen. Hoewel deze functionaliteit het gebruiksgemak verhoogt, waarschuwen experts dat de technologie op dit moment nog niet veilig genoeg is voor het grote publiek.

Omzeiling van het 'Same-Origin Policy'

In een studie van de University of Washington zijn zeven populaire AI-browsers onderzocht. De resultaten laten zien dat bij vier van deze browsers een cruciaal beveiligingsmechanisme, het zogenaamde same-origin policy, kan worden omzeild. Dit protocol is essentieel voor de veiligheid op het internet, omdat het voorkomt dat websites die in een browser zijn geopend interactie kunnen hebben met elkaars informatie.

Onderzoekers slaagden erin om een succesvolle 'proof-of-concept' cyberaanval uit te voeren op de browser ChatGPT Atlas. Hierbij kon een website informatie stelen van een andere website die erin was ingebed. Volgens berichtgeving van futurity.org is dit vergelijkbaar met een situatie waarin een advertentie op een e-mailwebsite gevoelige informatie uit de persoonlijke e-mails van de gebruiker zou kunnen onderscheppen.

Naast ChatGPT Atlas vonden de onderzoekers dat de omstandigheden voor soortgelijke aanvallen ook aanwezig waren in drie andere browsers: Chrome met Gemini, Claude voor Chrome en Perplexity Comet. De conclusie van co-senior auteur David Kohlbrenner, assistent-professor aan de universiteit, is dat browser-agents simpelweg nog niet klaar zijn voor publiek gebruik, zoals vermeld in de publicatie van washington.edu.

Architecturale zwakheden en nieuwe risico's

Naast het academische onderzoek van de University of Washington heeft ook SquareX Labs de architectuur van AI-browsers geanalyseerd. In een rapport van infosecurity-magazine.com wordt gesteld dat de huidige browserarchitecturen onvoldoende zijn voorbereid op de uitdagingen die autonoom AI-gedrag met zich meebrengt.

SquareX onderscheidt vier specifieke risicogebieden:
1. Malafide workflows: AI-agents kunnen worden misleid door phishing of OAuth-aanvallen om overmatige toegangsrechten te verkrijgen, wat toegang tot cloudopslag of e-mails kan openen.
2. Prompt injection: Aanvallers kunnen verborgen instructies plaatsen in vertrouwde applicaties (zoals OneDrive of SharePoint), waardoor de AI-agent wordt gedwongen om data te delen of schadelijke links te plaatsen.
3. Malafide downloads: Door gemanipuleerde zoekresultaten kunnen AI-browsers worden gestuurd om malware te downloaden die als legitieme software is vermomd.
4. Misbruik van vertrouwde apps: Zelfs legitieme zakelijke tools kunnen worden gebruikt om ongeautoriseerde commando's via AI-interacties door te geven.

Marktontwikkeling en veiligheidsbalans

De markt voor AI-gestuurde browsers groeit snel. Sinds de lancering van Perplexity Comet in juli zijn diverse andere spelers, waaronder OpenAI, The Browser Company en Fellou AI, gevolgd met soortgelijke producten. Ook gevestigde platforms zoals Microsoft Edge en Google Chrome hebben plannen om AI-gestuurde mogelijkheden verder uit te breiden.

Uit de data blijkt echter een duidelijke correlatie tussen de macht van de AI en het risico voor de gebruiker. Browsers waarbij de AI-agents minder uitgebreide machtigingen kregen, bleken over het algemeen veiliger te zijn. De trend waarbij browsers steeds meer functioneren als autonome assistenten, creëert volgens livescience.com aanzienlijke 'rode vlaggen' op het gebied van cybersecurity die eerst moeten worden opgelost voordat deze tools op grote schaal veilig kunnen worden ingezet.

Lees origineel artikel — Nieuws
Waardering
0
Stem mee op dit artikel
Discussie
Nog geen reacties. Wees de eerste!