Top.Mail.Ru

Кибербезопасность для бизнеса

Срочно удалите Atlas: почему новый браузер OpenAI угрожает вашей приватности и безопасности данных

Угрозы безопасности данных в браузерах с искусственным интеллектом. Alt-текст: Анализ угроз безопасности и защиты данных от браузера Atlas с ИИ.
Atlas от OpenAI: почему новый браузер — угроза конфиденциальности

Введение: технологический прорыв или троянский конь?

Всего через две недели после релиза браузер Atlas от OpenAI провозглашают революцией в веб-навигации. Интегрированный с ChatGPT, он обещает стать персональным ассистентом, который сам забронирует столик, купит продукты и спланирует отпуск. Генеральный директор OpenAI Сэм Олтман называет этот продукт «редким шансом раз в десятилетие переосмыслить, чем может быть браузер» . Однако за глянцевой оболочкой инноваций скрывается тревожная реальность: эксперты по кибербезопасности и защите цифровых прав единодушно бьют тревогу. Браузер, получающий беспрецедентный доступ к вашей личной информации, создает риски, которые перевешивают потенциальные удобства. Это не просто очередной обозреватель — это инструмент тотальной слежки, который ставит под угрозу безопасность персональных данных миллионов пользователей, особенно в России и странах СНГ, где вопросы цифрового суверенитета и защиты от внешнего наблюдения критически важны.

Что такое браузер Atlas и в чем его ключевые риски?

Браузер Atlas — это Chromium-браузер от OpenAI со встроенным ChatGPT, который использует функции «Браузерных воспоминаний» (Browser Memories) и «Агентского режима» (Agent Mode) для сбора данных и автоматизации действий, создавая беспрецедентные риски для конфиденциальности и безопасности данных.

Основная угроза заключается в самой архитектуре Atlas: он стирает границы между браузером и мощным ИИ, который постоянно учится на ваших действиях. В отличие от традиционных браузеров, Atlas предназначен для тотального наблюдения и вмешательства в вашу цифровую жизнь.

🔍 Ключевые уязвимости браузера Atlas

Категория рискаКонкретная угрозаПотенциальные последствия для пользователя
Техническая безопасностьУязвимость Omnibox к prompt-инъекциям Выполнение вредоносных инструкций, хищение финансовых данных, установка malware
Отсутствие защиты от фишинга Повышенная на 90% уязвимость к фишинговым атакам по сравнению с Chrome
КонфиденциальностьФункция «Браузерные воспоминания» Создание детального поведенческого профиля на основе истории, почты, банковских данных
Агентский режим (Agent Mode) Доступ к платежным данным, паролям, календарям и личным контактам
Юридические рискиТребования законодательства США Обязательство OpenAI предоставлять данные по запросу властей США
Политика хранения данных Сохранение данных до 30 дней даже после удаления пользователем

Почему Atlas опасен для бизнеса и частных пользователей?

1. Нулевая приватность в режиме «Инкогнито»

Многие пользователи ошибочно полагаются на режим «Инкогниito», веря в свою анонимность. Однако официальная документация OpenAI прямо указывает: «Режим «Инкогнито» не делает вас невидимым для ChatGPT или остального интернета» . Ваши действия в этом режиме не сохраняются в истории аккаунта, но ChatGPT сохраняет их на своих серверах на срок до 30 дней для «обнаружения и предотвращения злоупотреблений» . Это означает, что ваша конфиденциальная активность, включая посещение банковских сервисов и корпоративных порталов, остается под наблюдением.

2. Агентский режим — дыра в безопасности

Агентский режим, являющийся главной фишкой Atlas, представляет собой фундаментальный регресс в безопасности браузеров. Современные браузеры полагаются на «песочницы» (sandboxing) для изоляции вкладок и сайтов друг от друга. Atlas ломает эту модель, предоставляя ИИ-агенту уровень доступа, сравнимый с правами самого пользователя . Исследователи предупреждают о рисках межвкладочных атак, когда вредоносный код на одном сайте может манипулировать агентом для кражи данных из других открытых вкладок, например, с вашей корпоративной почтой или банковским счетом .

3. Сбор данных под видом персонализации

Функция «Браузерные воспоминания» — это инструмент для создания детального цифрового досье на каждого пользователя. Как отмечает Лена Коэн, технолог из Electronic Frontier Foundation, «агентский ИИ выводит эти риски на совершенно новый уровень» . Хотя OpenAI заявляет, что не запоминает явные пароли или данные банковских счетов, тесты показали, что Atlas сохранил воспоминания о пользователе, регистрирующемся для получения услуг по сексуальному и репродуктивному здоровью . Это демонстрирует, что система может собирать и хранить чрезвычайно чувствительные категории данных.

4. Юрисдикция США и доступ к данным

OpenAI — американская компания, подчиняющаяся законодательству США. Согласно Политике конфиденциальности, компания раскрывает Персональные данные государственным властям или другим третьим сторонам для соблюдения юридических обязательств или по «добросовестному убеждению», что это необходимо для выполнения закона . Уже сейчас OpenAI по решению суда была вынуждена передать 20 миллионов приватных чатов в рамках судебного разбирательства с The New York Times . Для российских компаний и пользователей из СНГ это создает прямой риск доступа американских властей к их конфиденциальной информации.

Вывод: осознанный выбор вместо слепого доверия

Браузер Atlas — это наглядный пример того, как технологические новинки могут нести скрытые угрозы безопасности данных и информационной безопасности персональных данных. Удобство автономного ассистента достигается ценой тотального отказа от приватности и создания новых векторов для кибератак. Для российских предприятий и компаний в СНГ, которым особенно тщательно необходимо контролировать конфиденциальность цифровых активов, использование Atlas неприемлемо.

Чек-лист для защиты:

  • Удалите браузер Atlas с всех устройств.
  • Проверьте настройки конфиденциальности в используемых браузерах.
  • Активируйте двухфакторную аутентификацию для всех критически важных сервисов.
  • Обеспечьте сотрудников компании проверенными инструментами для работы.
  • Запланируйте проведение аудита безопасности вашей ИТ-инфраструктуры.

Только системное управление безопасностью данных и организация защиты базы данных помогут снизить риски и обеспечить защиту киберинформации для бизнеса и частных пользователей.


FAQ по безопасности браузера Atlas

Вопрос: Можно ли полностью отключить сбор данных в браузере Atlas?
Ответ: Нет, это технически невозможно в рамках заявленной функциональности. Даже в режиме «Инкогнито» Atlas сохраняет вашу активность на серверах OpenAI до 30 дней для целей «безопасности» . Полное отключение сбора данных сделало бы «агентские» функции браузера неработоспособными.

Вопрос: Какие риски несёт режим Agent в Atlas с точки зрения кибербезопасности?
Ответ: Режим Agent предоставляет ИИ слишком широкие полномочия, что создает принципиально новую поверхность для атак. Наибольшую опасность представляют непрямые prompt-инъекции, когда вредоносные инструкции, скрытые на веб-странице (например, белым текстом на белом фоне), заставляют ИИ выполнить действия против пользователя: отправить конфиденциальные письма, похитить пароли или списать средства . OpenAI признает, что это — нерешенная проблема безопасности .

Вопрос: Как российским компаниям обеспечить безопасность персональных данных при использовании новых браузеров с ИИ?
Ответ: Ключевое значение имеет соблюдение требований 152-ФЗ и реализация комплекса организационно-технических мер:

  • Классификация данных: Четкое определение того, какая информация является персональной и подлежит особой защите.
  • Разработка и внедрение регламентов, запрещающих использование непроверенных AI-браузеров для обработки персональных данных.
  • Регулярный пентест инфраструктуры и аудит используемого ПО на соответствие политикам безопасности.
  • Шифрование данных на всех этапах их передачи и хранения.

Вопрос: Как влияет американское законодательство на безопасность данных пользователей Atlas?
Ответ: OpenAI работает под юрисдикцией США, что обязывает компанию выполнять запросы государственных органов. Яркий прецедент — судебное предписание, обязавшее OpenAI бессрочно сохранять все чаты пользователей (включая удаленные) в рамках исков о нарушении авторских прав . Это демонстрирует, что даже данные, которые пользователь считал уничтоженными, могут быть извлечены и использованы в юридических процессах без его прямого согласия.

Все публикации


Оставьте заявку на бесплатную консультацию: [Бесплатный аудит]

Прокрутить вверх