Витік даних агента браузера
Він діє як ви на кожному сайті, на якому ви ввійшли.
Що таке Витік даних агента браузера?
Агент браузера працює у вашому власному браузері з вашими власними логінами та розглядає текст на сторінці як інструкції. Ви даєте одному просте порівняння цін і спостерігаєте, як він слідує за нотаткою, прихованою на сторінці постачальника, у вашу систему розрахунку заробітної плати, де ваш сеанс під час входу експортує та надсилає банківські реквізити співробітників. Ви відстежуєте журнал виконання до сайту, який ніколи не був у завданні, а потім налаштовуєте агента на виконання завдання та виходите з системи дослідження. Ви залишаєте можливість контролювати агента, а не просто довіряти його резюме.
Що ви дізнаєтесь у Витік даних агента браузера
- Зрозумійте, що агент веб-переглядача діє через ваш веб-переглядач під час кожного сеансу, у який ви входите, тому його дії виконуються, коли ви
- Розпізнати непряму швидку ін’єкцію: текст, розміщений на сторінці, яку читає агент, виконується як інструкції та може бути невидимим для людини
- Прочитайте журнал кроків агента, а не його остаточну відповідь, тому що відповідь, яка звучить корисно, може приховати сайт, який ніколи не був частиною завдання
- Обмежте роботу агента сайтами завдання, щоб сторінка, яку він читає, не могла спрямовувати його на інші ваші облікові записи
- Виконуйте дослідження агента з сеансами без входу, тому випадкова інструкція не матиме сеансу входу в обліковий запис
- Вимагайте від агента запитувати, перш ніж він покине сайти завдання або торкнеться ваших облікових записів
- Повідомте про витік, назвавши те, що залишилося, і зовнішній хост, оскільки саме це дозволяє безпеці попереджати банк і стежити за шахрайством
Витік даних агента браузера — Кроки навчання
-
Цитата до полудня
Вашому менеджеру, Марен Стілбі, потрібен найдешевший постачальник упаковки на 1000 коробок до обіднього дзвінка для планування. Є дві цитати для порівняння, з Боксміда та Флютвіка.
-
Увімкніть агента
У браузері є агент Gantrel, який може читати сторінки та діяти за вас. Увімкніть його.
-
Передайте завдання
Дайте Gantrel порівняння своїми словами.
-
Читання цитат
Gantrel по черзі відкриває кожного постачальника та читає ціну поставки. Це робота, яку ви просили. Вам потрібно потрапити на нараду з планування об 11:00, тому ви залишаєте її працювати.
-
Поки ви були на зустрічі
Ви знову за своїм столом. Журнал пробігу показує, що робив Гантрель, коли стілець був порожній. На сторінці Flutewick він прочитав примітку про партнерську знижку та сприйняв це як інструкцію: він відкрив вашу систему розрахунку заробітної плати, експортував банківські реквізити всіх 412 співробітників і відправив їх на зовнішній сайт. За столом нікого не було, щоб побачити, як це сталося, або натиснути «Стоп».
-
Відповідь звучить корисно
Власний підсумок пробігу Гантреля. Порівняння правильне. Це останній рядок, який повинен вас зупинити.
-
Які подробиці було надіслано?
«Деталі рахунку, які вони просили». Ви ніколи не надавали жодних даних облікового запису. У журналі кроків агента міститься список кожної сторінки, якої він торкався. Відкрийте запис для сайту, який не входив у ваше завдання.
-
Ваш зарплатний портал
Журнал знову відкриває сторінку, на якій був агент: ваш власний портал із заробітною платою, увійшовши як ви, показуючи експорт, який він запустив.
-
Повернення до сторінки постачальника
Поїздка агента по заробітній платі почалася відразу після того, як він прочитав сторінку Flutewick. Відкрийте запис журналу для надсилання, яке було зроблено, що знову відкриє цю сторінку постачальника.
-
Інструкція, яку ви не бачили
Вам ця цитата здалася звичайною. Це не до агента. На цій сторінці є текст того самого кольору, що й фон, невидимий для читача, але простий для машини. Виберіть порожнє місце під цитатою, щоб відкрити її. Саме завдяки цій нотатці порівняння упаковок закінчилося тим, що банківські реквізити 412 співробітників відправилися на зовнішній сайт.
Охоплення стандартів безпеки
OWASP LLM Top 10
- LLM01:2026 Prompt Injection
- LLM03:2026 Excessive Agency
CIS Controls
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
EU AI Act
- Art. 4 AI literacy