Perdita di dati dell'agente del browser
Agisce come te, su ogni sito a cui hai effettuato l'accesso.
Cos’è Perdita di dati dell'agente del browser?
Un agente browser funziona con il tuo browser, con i tuoi dati di accesso, e tratta il testo su una pagina come istruzioni. Ti viene consegnato un semplice confronto dei prezzi e lo guardi seguire una nota nascosta nella pagina di un fornitore nel tuo sistema di gestione delle paghe, dove la sessione di accesso esporta e invia i dettagli bancari del personale. Traccia il registro di esecuzione sul sito che non è mai stato presente nell'attività, quindi imposta l'agente in modo che rimanga sull'attività e la ricerca venga disconnessa. Puoi supervisionare un agente, non solo fidarti del suo riassunto.
Cosa imparerai in Perdita di dati dell'agente del browser
- Tieni presente che un agente del browser agisce attraverso il tuo browser con ogni sessione a cui hai effettuato l'accesso, quindi le sue azioni vengono eseguite come te
- Riconoscere il prompt injection indiretto: il testo inserito in una pagina letta dall'agente viene seguito come istruzioni e può essere invisibile a una persona
- Leggi il registro dei passaggi dell'agente anziché la sua risposta finale, perché una risposta apparentemente utile può nascondere un sito che non ha mai fatto parte dell'attività
- Limita un agente ai siti dell'attività in modo che una pagina letta non possa indirizzarlo verso gli altri tuoi account
- Esegui la ricerca degli agenti con sessioni disconnesse, in modo che un'istruzione vagante non abbia sessioni di accesso da spendere
- Richiedi all'agente di chiedere prima che lasci i siti dell'attività o tocchi i tuoi account
- Segnala una fuga di notizie nominando ciò che è rimasto e l'host esterno, poiché è ciò che consente alla sicurezza di avvisare la banca e di vigilare sulle frodi
Perdita di dati dell'agente del browser — Fasi della formazione
-
Una citazione di mezzogiorno
La tua manager, Maren Stilby, ha bisogno del fornitore di imballaggi più economico per 1.000 scatole prima della chiamata di pianificazione di mezzogiorno. Ci sono due citazioni da confrontare, da Boxmeade e Flutewick.
-
Accendi l'agente
Il browser ha un agente, Gantrel, che può leggere le pagine e agire per te. Accendilo.
-
Consegnagli il compito
Dai a Gantrel il paragone da fare, con parole tue.
-
Leggere le citazioni
Gantrel apre a turno ciascun fornitore e legge il prezzo consegnato. Questo è il lavoro che hai chiesto. Hai una riunione di pianificazione alle 11 a cui arrivare, quindi la lasci in corso.
-
Mentre eri in riunione
Sei tornato alla tua scrivania. Il registro della corsa mostra cosa ha fatto Gantrel mentre la sedia era vuota. Sulla pagina Flutewick ha letto una nota su uno sconto per i partner e l'ha presa come un'istruzione: ha aperto il sistema di gestione delle buste paga, ha esportato le coordinate bancarie di tutti i 412 dipendenti e le ha inviate a un sito esterno. Nessuno era alla scrivania per vederlo accadere o per premere Stop.
-
La risposta sembra utile
Il riassunto della corsa di Gantrel. Il paragone è giusto. È l'ultima riga che dovrebbe fermarti.
-
Quali dettagli ha inviato?
'I dettagli del conto che hanno richiesto.' Non gli hai mai fornito i dettagli dell'account. Il registro dei passaggi dell'agente elenca tutte le pagine toccate. Apri la voce per il sito che non era nella tua attività.
-
Il tuo portale buste paga
Il registro riapre la pagina su cui si trovava l'agente: il tuo portale del libro paga, che ha effettuato l'accesso come te, mostrando l'esportazione eseguita.
-
Torna alla pagina dei fornitori
Il viaggio con la busta paga dell'agente è iniziato subito dopo aver letto la pagina di Flutewick. Apri la voce di registro relativa all'invio effettuato, che riapre la pagina del fornitore.
-
L'istruzione che non potevi vedere
La citazione ti è sembrata ordinaria. Non è stato così per l'agente. In questa pagina c'è del testo impostato sullo stesso colore dello sfondo, invisibile al lettore ma semplice per una macchina. Seleziona lo spazio vuoto sotto la citazione per rivelarlo. Quella nota è ciò che ha portato a termine un confronto tra gli imballaggi con le coordinate bancarie di 412 dipendenti in partenza per una sede esterna.
Copertura dei framework di sicurezza
OWASP LLM Top 10
- LLM01:2026 Prompt Injection
- LLM03:2026 Excessive Agency
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 4 AI literacy