AI · 89 giorni fa

I browser agentici cedono quando si rompe il contesto

Il problema non è il singolo guardrail. Se un browser agentico è convinto di essere dentro un gioco innocuo, smette di leggere istruzioni e accesso ai dati come un rischio e può trasformare una sessione già autenticata in un canale per rubare credenziali.

LayerX ha mostrato il PoC BioShocking su sei browser e plugin agentici, tra cui ChatGPT Atlas, Perplexity Comet e l’estensione Claude. In tutti i casi il trucco ha portato l’agente a copiare credenziali di login e a inviarle all’attaccante; i vendor hanno reagito in modo disomogeneo, con una correzione in Atlas e altri esiti più deboli o assenti.

Il rischio non è legato a un solo prodotto: vale per qualunque assistente o browser AI che possa leggere tab autenticati e agire su pagine interne. Chi controlla il contesto può far diventare una sessione fidata un percorso di esfiltrazione.

Cronologia

Fonti

4 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-07-03

Editions