Uudet tekoälyllä toimivat verkkoselaimet, kuten OpenAI:n ChatGPT Atlas ja Perplexityn Comet, pyrkivät syrjäyttämään Google Chromen miljardien käyttäjien ensisijaisena portaalina internetiin. Näiden tuotteiden keskeinen myyntivaltti on niiden verkkoselainagentit, jotka lupaavat suorittaa tehtäviä käyttäjän puolesta klikkailemalla verkkosivustoilla ja täyttämällä lomakkeita. Kuluttajat eivät kuitenkaan välttämättä ole tietoisia näistä agenttiselaimista aiheutuvista merkittävistä käyttäjän yksityisyyteen kohdistuvista riskeistä, ja koko teknologiasektori yrittääkin parhaillaan löytää ratkaisuja tähän ongelmaan.
Kyberturvallisuuden asiantuntijat varoittavat, että tekoälyllä toimivat selainagentit voivat aiheuttaa suuremman uhan käyttäjän yksityisyydelle verrattuna perinteisiin selaimiin. He kehottavat kuluttajia harkitsemaan tarkkaan, kuinka paljon pääsyä he antavat verkkoselainagenteilleen, ja punnitsemaan, ylittävätkö väitetyt hyödyt mahdolliset riskit.
Jotta tekoälypohjaiset selaimet, kuten Comet ja ChatGPT Atlas, olisivat mahdollisimman hyödyllisiä, ne pyytävät huomattavaa määrää pääsyä käyttäjän tietoihin, mukaan lukien mahdollisuuden tarkastella ja toimia käyttäjän sähköpostin, kalenterin ja yhteystietojen kanssa. Testien perusteella on havaittu, että näiden selainagenttien käyttö voi olla jossain määrin hyödyllistä yksinkertaisten tehtävien suorittamisessa, erityisesti silloin, kun niille annetaan laaja pääsy. Kuitenkin nykyiset selainagenttien versiot kamppailevat monimutkaisempien tehtävien kanssa, ja niiden suorittaminen voi kestää kauan. Tämän vuoksi niiden käyttäminen voi tuntua enemmänkin hauskalta tempulta kuin merkittävältä tuottavuuden parantajalta.
Tärkein huoli tekoälypohjaisissa selainagenteissa liittyy niin sanottuihin ”kehotusinjektiohyökkäyksiin”, haavoittuvuuteen, joka voi paljastua, kun pahantahtoiset toimijat piilottavat verkkosivulle haitallisia ohjeita. Jos agentti analysoi kyseisen verkkosivun, se voidaan huijata suorittamaan hyökkääjän komentoja.
Ilman riittäviä suojatoimia nämä hyökkäykset voivat johtaa siihen, että selainagentit tahattomasti paljastavat käyttäjän tietoja, kuten sähköposteja tai kirjautumistietoja, tai tekevät haitallisia toimia käyttäjän puolesta, kuten tekevät ei-toivottuja ostoksia tai julkaisuja sosiaalisessa mediassa. Kehotusinektiohyökkäykset ovat ilmiö, joka on noussut esiin viime vuosina tekoälyagenttien myötä, eikä niiden estämiseen ole olemassa selkeää ratkaisua.
Brave, yksityisyyteen ja turvallisuuteen keskittyvä selainyritys, on julkaissut tutkimuksen, jossa todetaan, että epäsuorat kehotusinjektiohyökkäykset ovat ”systeeminen haaste, joka koskee koko tekoälypohjaisten selainten kategoriaa”. OpenAI:n tietoturvajohtaja on myöntänyt, että ”kehotusinjektio on edelleen ratkaisematon tietoturvaongelma”, ja että vastustajat käyttävät merkittävästi aikaa ja resursseja löytääkseen keinoja saada ChatGPT-agentit lankeamaan näihin hyökkäyksiin.
OpenAI ja Perplexity ovat ottaneet käyttöön useita suojatoimia, joiden uskotaan vähentävän näiden hyökkäysten vaaroja. OpenAI on luonut ”uloskirjautumistilan”, jossa agentti ei ole kirjautuneena käyttäjän tilille, kun se selaa verkkoa. Tämä rajoittaa selainagentin hyödyllisyyttä, mutta myös sitä, kuinka paljon dataa hyökkääjä voi saada käsiinsä. Samalla Perplexity on rakentanut havaintojärjestelmän, joka voi tunnistaa kehotusinjektiohyökkäykset reaaliajassa.
Vaikka kyberturvallisuuden tutkijat kiittävät näitä ponnisteluja, ne eivät takaa, että OpenAI:n ja Perplexityn verkkoselainagentit olisivat täysin suojattuja hyökkääjiltä. Käyttäjät voivat suojautua käytännössä muun muassa käyttämällä ainutlaatuisia salasanoja ja monivaiheista todennusta näiden tilien suojaamiseksi.
Käyttäjiä kehotetaan myös harkitsemaan, mitä nämä varhaiset ChatGPT Atlas- ja Comet-versiot voivat käyttää, ja eristämään ne herkkien pankki-, terveys- ja henkilökohtaisiin tietoihin liittyvistä tileistä. Näiden työkalujen turvallisuus paranee todennäköisesti ajan myötä, ja suositellaan odottamaan ennen kuin niille annetaan laaja pääsy.