Οι Agentic web browsers που αξιοποιούν την τεχνητή νοημοσύνη (π.χ. Comet ΑΙ της Perplexity) για να εκτελούν αυτόνομα ενέργειες σε πολλαπλούς ιστότοπους, εκ μέρους ενός χρήστη, μπορούν να εκπαιδευτούν και να εξαπατηθούν ώστε να πέσουν θύματα phishing και απατών.

Σύμφωνα με μια αναφορά της Guardio, η επίθεση εκμεταλλεύεται την τάση των AI browsers να αιτιολογούν τις ενέργειές τους και χρησιμοποιούν αυτή την τάση εναντίον του ίδιου του μοντέλου για να μειώσουν τις δικλείδες ασφαλείας του.
Δείτε επίσης: Δικαστής μπλοκάρει τους AI agents της Perplexity από τις αγορές Amazon
“Η AI πλέον λειτουργεί σε πραγματικό χρόνο, μέσα σε ακατάστατες και δυναμικές σελίδες, ενώ συνεχώς ζητάει πληροφορίες, λαμβάνει αποφάσεις και αφηγείται τις ενέργειές της. Λοιπόν, ‘αφηγείται’ είναι μάλλον υποτιμητικό – Λέει πολλά!“, δήλωσε ο ερευνητής ασφαλείας Shaked Chen.
“Αυτό το αποκαλούμε Agentic Blabbering: ο AI Browser εκθέτει αυτό που βλέπει, αυτό που πιστεύει ότι συμβαίνει, αυτό που σχεδιάζει να κάνει στη συνέχεια, και ποια σήματα θεωρεί ύποπτα ή ασφαλή“.
Εξαπάτηση Comet AI Browser
Παρεμβαίνοντας στο traffic μεταξύ του περιηγητή και των υπηρεσιών AI, που τρέχουν στους διακομιστές του προμηθευτή και το τροφοδοτούν σε ένα Generative Adversarial Network (GAN), η Guardio κατάφερε να κάνει τον περιηγητή Comet AI της Perplexity να πέσει θύμα phishing scam σε λιγότερο από τέσσερα λεπτά.
Δείτε επίσης: Comet: Η Perplexity λανσάρει τον AI browser στο Android

Η έρευνα βασίζεται σε προηγούμενες τεχνικές όπως το VibeScamming και το Scamlexity, που διαπίστωσαν ότι οι πλατφόρμες vibe-coding και οι περιηγητές AI μπορούν να παρακινηθούν να δημιουργήσουν σελίδες απάτης ή να εκτελέσουν κακόβουλες ενέργειες μέσω κρυφών prompt injections. Με τον AI agent να χειρίζεται τις εργασίες χωρίς συνεχή ανθρώπινη επίβλεψη, υπάρχει μια μετατόπιση στην επιφάνεια επίθεσης όπου μια απάτη δεν χρειάζεται πλέον να εξαπατήσει έναν χρήστη. Αντίθετα, στοχεύει να εξαπατήσει το ίδιο το μοντέλο AI.
“Αν μπορείτε να παρατηρήσετε τι επισημαίνει ο agent ως ύποπτο, για τι πράγμα διστάζει και τι σκέφτεται και αφηγείται για τη σελίδα, μπορείτε να το πετύχετε. Μπορείτε να τα χρησιμοποιήσετε αυτά ως σήματα εκπαίδευσης“, εξήγησε ο Chen. “Η απάτη εξελίσσεται μέχρι ο AI Browser να προχωρήσει αξιόπιστα στην παγίδα που έστησε ένα άλλο AI για αυτόν“.
Η ιδέα είναι να δημιουργηθεί μια “μηχανή απάτης” που βελτιστοποιεί και αναγεννά μια σελίδα phishing μέχρι ο agentic περιηγητής να σταματήσει να παραπονιέται και να προχωρήσει στην εκτέλεση των εντολών του κακόβουλου παράγοντα, όπως η εισαγωγή των διαπιστευτηρίων ενός θύματος σε μια ψεύτικη ιστοσελίδα σχεδιασμένη για την εκτέλεση μιας απάτης επιστροφής χρημάτων.
Δείτε επίσης: O Comet AI browser της Perplexity έρχεται στο iPhone

Αυτό που κάνει αυτή την επίθεση ενδιαφέρουσα και επικίνδυνη είναι ότι μόλις ο απατεώνας επαναλάβει μια ιστοσελίδα για να λειτουργήσει εναντίον ενός συγκεκριμένου AI browser, λειτουργεί σε όλους τους χρήστες που βασίζονται στον ίδιο agent. Ο στόχος έχει μετατοπιστεί από τον ανθρώπινο χρήστη στον περιηγητή AI.
“Αυτό αποκαλύπτει το δυστυχές κοντινό μέλλον που αντιμετωπίζουμε: οι απάτες δεν θα εκτοξεύονται και θα προσαρμόζονται μόνο στο πεδίο, θα εκπαιδεύονται εκτός σύνδεσης, εναντίον του μοντέλου στο οποίο βασίζονται εκατομμύρια χρήστες“, δήλωσε η Guardio. “Διότι όταν ο περιηγητής AI σας εξηγεί γιατί σταμάτησε, διδάσκει τους επιτιθέμενους πώς να το παρακάμψουν“.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
