Fuite de données de l'agent de navigateur
Il agit comme vous, sur chaque site auquel vous êtes connecté.
Qu'est-ce que Fuite de données de l'agent de navigateur?
Un agent de navigateur utilise votre propre navigateur, avec vos propres identifiants, et traite le texte d'une page comme des instructions. Vous lui remettez une simple comparaison de prix et vous la regardez suivre une note cachée sur la page d'un fournisseur dans votre système de paie, où votre session de connexion exporte et envoie les coordonnées bancaires du personnel. Vous tracez le journal d'exécution jusqu'au site qui n'a jamais été dans la tâche, puis configurez l'agent pour qu'il reste sur la tâche et que la recherche soit déconnectée. Vous partez capable de superviser un agent, et non seulement de vous fier à son résumé.
Ce que vous apprendrez dans Fuite de données de l'agent de navigateur
- Comprenez qu'un agent de navigateur agit via votre navigateur à chaque session à laquelle vous êtes connecté, ses actions sont donc effectuées au fur et à mesure que vous
- Reconnaître l'injection rapide indirecte : le texte placé sur une page lue par l'agent est suivi comme des instructions et peut être invisible pour une personne
- Lisez le journal des étapes de l'agent plutôt que sa réponse finale, car une réponse utile peut masquer un site qui n'a jamais fait partie de la tâche.
- Limitez un agent aux sites de la tâche afin qu'une page qu'il lit ne puisse pas le diriger vers vos autres comptes
- Exécutez une recherche d'agent avec des sessions déconnectées, afin qu'une instruction parasite n'ait aucune session de connexion à passer
- Exiger que l'agent demande avant de quitter les sites de la tâche ou de toucher vos comptes
- Signalez une fuite en nommant ce qui reste et l'hôte extérieur, car c'est ce qui permet à la sécurité d'avertir la banque et de surveiller les fraudes.
Fuite de données de l'agent de navigateur — Étapes de la formation
-
Une citation à midi
Votre responsable, Maren Stilby, a besoin du fournisseur d'emballage le moins cher pour 1 000 boîtes avant l'appel de planification de midi. Il existe deux citations à comparer, celles de Boxmeade et Flutewick.
-
Activer l'agent
Le navigateur dispose d'un agent, Gantrel, qui peut lire les pages et agir à votre place. Allumez-le.
-
Confiez-lui la tâche
Donnez à Gantrel la comparaison à faire, dans vos propres mots.
-
Lire les citations
Gantrel ouvre tour à tour chaque fournisseur et lit le prix livré. C'est le travail que vous avez demandé. Vous devez vous rendre à une réunion de planification à 11 heures du matin, alors vous la laissez fonctionner.
-
Pendant que vous étiez en réunion
Vous êtes de retour à votre bureau. Le journal d'exécution montre ce que Gantrel a fait pendant que la chaise était vide. Sur la page Flutewick, il a lu une note concernant une remise partenaire et l'a considérée comme une instruction : il a ouvert votre système de paie, exporté les coordonnées bancaires des 412 employés et les a soumises à un site externe. Personne n'était au bureau pour voir cela se produire ou pour appuyer sur Stop.
-
La réponse semble utile
Le propre résumé de la course de Gantrel. La comparaison est juste. C'est la dernière ligne qui devrait vous arrêter.
-
Quels détails a-t-il envoyé ?
'Les détails du compte qu'ils ont demandés.' Vous ne lui avez jamais donné de détails sur votre compte. Le journal des étapes de l'agent répertorie chaque page qu'il a touchée. Ouvrez l'entrée du site qui ne faisait pas partie de votre tâche.
-
Votre portail de paie
Le journal rouvre la page sur laquelle se trouvait l'agent : votre propre portail de paie, connecté en votre nom, affichant l'exportation effectuée.
-
Retour à la page fournisseur
Le voyage de paie de l'agent a commencé juste après avoir lu la page Flutewick. Ouvrez l'entrée de journal pour la soumission effectuée, ce qui rouvre la page de ce fournisseur.
-
L'instruction que vous ne pouviez pas voir
La citation vous a paru ordinaire. Ce n’est pas le cas de l’agent. Il y a du texte sur cette page de la même couleur que l'arrière-plan, invisible pour un lecteur mais clair pour une machine. Sélectionnez l'espace vide sous le devis pour le révéler. C'est cette note qui a permis de mettre fin à une comparaison d'emballages avec les coordonnées bancaires de 412 salariés partant vers un site extérieur.
Couverture des référentiels de sécurité
OWASP LLM Top 10
- LLM01:2026 Prompt Injection
- LLM03:2026 Excessive Agency
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 4 AI literacy