Агент натиснув «Дозволити».
Він схвалив екран дозволу, який ви ніколи не бачили.
Що таке Агент натиснув «Дозволити».?
Агент штучного інтелекту, який працює у вашому браузері, оцінюється за виконанням завдання, тому екран дозволу сприймається як ще одна перешкода. Ви посилаєте агента записатися на зустріч, а через два дні дзвонить постачальник щодо електронного листа, який ви так і не написали. Ви відстежуєте дозвіл через журнал виконання, читаєте доступ, який він прийняв, видаляєте його з підключених програм і налаштовуєте агента повертати вам схвалення. Ви можете оцінити запит на дозвіл за тим, що він розблокує.
Що ви дізнаєтесь у Агент натиснув «Дозволити».
- Зрозумійте, що агент, який виконує оптимізацію для завершеного завдання, натискатиме екрани входу та дозволу, а не зупинятиметься на них
- Визнайте, що агент діє всередині вашого сеансу, коли ви ввійшли в обліковий запис, тому він може надати будь-який доступ, який ви можете надати собі
- Оцінюйте запит на дозвіл за доступом, який він запитує, а не за тим, наскільки рутинним було завдання або за тим, хто натиснув кнопку «Дозволити»
- Знайте, що грант переживає завдання, яке його створило, і продовжує працювати, поки вас немає
- Перегляньте підключені програми свого облікового запису та видаліть доступ, який не виправдовує жодне завдання
- Зрозумійте, чому зміна пароля не скасовує доступ до програми та чому сеанси потрібно скидати разом із видаленням
- Налаштуйте агента, щоб кожен екран входу та дозволу повертався людині
- Надайте постачальнику письмове підтвердження, коли зміну платіжного рахунку було надіслано шахрайським шляхом на ваше ім’я
Агент натиснув «Дозволити». — Кроки навчання
-
Три постачальника, один дзвінок
Дервла Стеннард із Sindrell Timber хоче, щоб усі три постачальники оздоблення здійснили одну розмову з вами. Знайти 45-хвилинний проміжок, який підходить для чотирьох щоденників, — це саме те завдання, яке ви перестали виконувати вручну.
-
Увімкніть агента
Браузер має агента Gantrel, який може відкривати сторінки та діяти за вас. Увімкніть його.
-
Передайте завдання
Доручіть Gantrel роботу з планування, своїми словами.
-
Екран на своєму шляху
Gantrel відкриває сайт планування та натикається прямо на стіну: він не зможе побачити ваш щоденник, доки календар не буде підключено. Тож він переходить і підключає його через вхід вашої компанії, який він проходить, не запитуючи вас ні про що. Ви ввійшли в цей веб-переглядач, тому він також увійшов.
-
Клацає Дозволити
Екран дозволу – це питання, призначене для людини. Gantrel сприймає це як ще одну перешкоду між собою та замовленою зустріччю, тому він читає його, натискає «Дозволити» та продовжує. Гніздо знайдено, запрошення виходять, і відповідь, яку він дає, є тією відповіддю, яку ви хотіли.
-
Дзвінки Дервла
Зустріч записана в щоденнику, і ви бачите, що нічого не пішло не так. Потім дзвонить телефон, і це Дервла в Сіндрелі.
-
Пошта, яку ви ніколи не писали
Дервла правий. Ваш надісланий лист містить три повідомлення від четверга, по одному для кожного постачальника, у яких повідомляється, що ваш платіжний рахунок змінився. Ви не написали жодного з них, і вони вийшли під вашим ім'ям з вашої адреси.
-
Назад через журнал виконання
Ні в кого немає вашого пароля, і на вашій машині нічого не позначено. Єдине, що незвичайно торкнулося вашого облікового запису цього тижня, це агент. Його журнал виконання містить перелік усіх сторінок, на які він заходив, і все, що він там робив. Один запис не є частиною бронювання зустрічі.
-
Що це погодилося
Журнал знову відкриває екран, на який дивився агент, коли натиснув «Дозволити». Прочитайте, що він прийняв від вашого імені.
-
Все, що має доступ
Один екран дозволу - це мить. Варто перевірити список того, що наразі має доступ до вашого облікового запису, оскільки грант залишається там, доки хтось його не видалить.
Охоплення стандартів безпеки
OWASP LLM Top 10
- LLM03:2026 Excessive Agency
- LLM01:2026 Prompt Injection
MITRE ATT&CK
- T1528 Steal Application Access Token
- T1114 Email Collection
CIS Controls
- CIS 6 Access Control Management
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.AA Identity Management, Authentication, and Access Control
EU AI Act
- Art. 4 AI literacy