Google внедрила Gemini 3.5 Flash Cyber в Chrome, но ИИ-агенты стали новым вектором атак
Google сократил поиск критических уязвимостей в Chrome до двух часов, но ИИ-агенты одновременно стали новым вектором для кражи сессий без паролей. Доминирование браузера на рынке превращает каждую ошибку автоматизации и легитимную функцию отладки в угрозу для корпоративных данных, требующую пересмотра политик безопасности.
Google внедрила специализированную модель Gemini 3.5 Flash Cyber для поиска уязвимостей в браузере Chrome, сократив время обнаружения критических ошибок с дней до двух часов. Инструмент выявил 55 скрытых уязвимостей в кодовой базе Chrome и движке V8, где другие системы остановились на 36. Однако массовое внедрение ИИ-агентов в браузеры создает новый парадокс: технологии, призванные защищать код, одновременно становятся вектором для изощренных атак на сессии пользователей без ввода паролей.
ИИ как щит и меч: противоречие безопасности Chrome
Развитие экосистемы Chrome в 2025–2026 годах показало, что браузер перестал быть просто окном в интернет и превратился в главную точку утечки данных. С одной стороны, Google использует ИИ для автоматического поиска багов и генерации эксплойтов для проверки защиты. С другой стороны, хакерские группировки, такие как Armored Likho и ToddyCat, адаптировали свои методы под архитектуру Chromium. Злоумышленники научились красть сессионные токены Gmail и пароли, используя легитимные функции отладки и маскируя вредоносное ПО под безобидные психологические тесты.
Если ИИ-модель находит уязвимости быстрее человека, то и злоумышленники с доступом к аналогичным инструментам смогут создавать атаки, которые традиционные антивирусы просто не распознают.
Ключевая проблема заключается в том, что защита, основанная на перехвате паролей, стала неэффективной. Атаки через сессионные токены позволяют хакерам действовать в рамках уже авторизованной сессии, обходя двухфакторную аутентификацию. Группировка HeartlessSoul демонстрирует смещение фокуса на кражу геоданных и схем инженерных сетей, извлекая информацию прямо из истории посещений и сохраненных данных в Chrome. Это означает, что даже при наличии надежных паролей корпоративные данные остаются под угрозой, если браузер не настроен на блокировку отладочных портов и не контролирует разрешения расширений.
Риски автоматизации и расширения доверия
Летом 2026 года Chrome получил встроенные возможности ИИ для автономной навигации и умного заполнения форм. Функция позволяет браузеру самостоятельно бронировать услуги и управлять задачами без участия человека. Однако опыт внедрения подобных решений, включая замену Google Assistant на Gemini, показал рост числа ошибок и «галлюцинаций» модели. В бизнес-среде цена одной ошибки при автоматическом заполнении критической формы может превысить стоимость всей системы автоматизации.
Рынок столкнулся с волной вредоносных расширений, маскирующихся под популярные ИИ-инструменты. В начале 2026 года 30 расширений в официальном магазине Chrome украли данные у 260 000 пользователей, запрашивая доступ к содержимому вкладок. Злоумышленники используют переименование и повторную публикацию угроз, чтобы обойти меры безопасности. Доминирование Chrome и Edge, удерживающих 70% рынка, усиливает риски: любая уязвимость в движке Chromium или его расширениях затрагивает подавляющее большинство корпоративных устройств.
Что делать бизнесу и специалистам
Для минимизации рисков необходимо пересмотреть подход к безопасности браузеров. Традиционные методы защиты больше не работают в условиях, когда угрозы исходят из легитимных функций самого браузера.
- Отказ от слепого доверия расширениям: Корпоративные политики должны строго ограничивать установку расширений, разрешая только те, что прошли верификацию. Необходимо регулярно проверять список установленных плагинов на предмет избыточных разрешений.
- Блокировка отладочных портов: В настройках групповых политик (Group Policy) для браузеров на базе Chromium следует запретить удаленную отладку, чтобы предотвратить кражу сессионных токенов инструментами типа Umbrij.
- Контроль ИИ-агентов: При внедрении функций автозаполнения и автономной навигации необходимо внедрить механизмы подтверждения критических действий пользователем, чтобы избежать ошибок, вызванных «галлюцинациями» ИИ.
- Сегментация данных: Учитывая, что браузер стал основной точкой утечки, чувствительные данные (геолокация, схемы сетей) не должны храниться в кэше или истории браузера.
Google продолжает доминировать на рынке, несмотря на антимонопольные штрафы в ЕС и решения судов в США, обязавшие компанию делиться данными с конкурентами. Однако отказ от проекта Privacy Sandbox и сохранение Chrome в составе экосистемы показывают, что радикальные изменения в архитектуре безопасности происходят медленно.
Если текущий тренд на автоматизацию действий браузера сохранится без внедрения надежных механизмов верификации решений ИИ-агентов, к концу 2026 года количество инцидентов с кражей данных через легитимные функции отладки и автозаполнения может превысить количество атак через традиционные фишинговые ссылки. Бизнесу придется выбирать между скоростью работы с ИИ-помощниками и риском полной компрометации корпоративных сессий.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 4 августа 2026.