Microsoft Edge: кража схем инфраструктуры и юридические риски от Copilot
Хакеры используют Microsoft Edge для кражи схем физической инфраструктуры и обхода многофакторной аутентификации, превращая браузер в главный канал утечки данных. Одновременно юридический статус встроенного ИИ-ассистента перекладывает полную ответственность за финансовые и юридические ошибки с вендора на бизнес.
Microsoft Edge стал главной мишенью для кибератак, нацеленных на кражу критической инфраструктуры и корпоративных данных. Группа HeartlessSoul использует фишинг для извлечения карт дорог и схем инженерных сетей, а поддельные обновления крадут пароли и сессии, обходя многофакторную аутентификацию. Параллельно Microsoft официально позиционирует встроенный ИИ-ассистент Copilot как развлекательный инструмент, снимая с себя ответственность за ошибки в финансовых и юридических вопросах, хотя бизнес продолжает использовать его для рабочих задач.
Кража физической инфраструктуры через браузерную активность
Хакерская группа HeartlessSoul сместила фокус атак с кражи личных данных на хищение схем дорог и инженерных сетей. Злоумышленники внедряют вредоносное ПО через фишинговые ссылки, которое извлекает историю посещений и сохраненные данные из Microsoft Edge. Это позволяет им собирать пространственные данные, необходимые для компрометации логистических цепочек промышленных предприятий и госсектора.
Особую опасность представляет маскировка вредоносных скриптов под легитимные процессы обновления браузера. В мае 2026 года зафиксированы случаи, когда под видом обновления Edge запускался инфостилер, крадущий учетные данные и файлы cookie. Скомпрометированные сессии позволяют хакерам обходить защиту многофакторной аутентификации и получать доступ к закрытым ресурсам без ввода пароля.
Важный нюанс: Атаки на браузерную активность превращают Microsoft Edge в главный канал утечки не только цифровых, но и физических данных. Кража истории посещений позволяет злоумышленникам реконструировать карту логистики предприятия, что создает риск саботажа реальной инфраструктуры.
Юридический вакуум при использовании ИИ-ассистентов
Microsoft внедряет функции автоматизации в Edge, позволяя Copilot анализировать семидневную историю просмотров, заполнять формы и управлять вкладками. Несмотря на глубокую интеграцию в рабочие процессы, условия использования компании прямо указывают, что система предназначена исключительно для развлекательных целей. Это создает ситуацию, когда бизнес использует инструмент, официально не гарантирующий точность, для принятия критических решений.
Пользователи вынуждены действовать на свой страх и риск, так как отключение функции часто технически затруднено, а гарантия качества отсутствует. Если ИИ допустит ошибку в финансовом расчете или юридическом анализе, ответственность ляжет полностью на компанию-пользователя, а не на разработчика.
Стоит учесть: Разрыв между функциональностью (автоматизация рабочих задач) и юридическим статусом (развлекательный инструмент) перекладывает все риски ошибок ИИ на бизнес. Компании, не пересмотревшие регламенты проверки данных, рискуют понести убытки без возможности предъявить претензию вендору.
Технические уязвимости и задержки обновлений
Браузер Edge, построенный на базе Chromium, регулярно сталкивается с задержками в получении критических патчей. В октябре 2025 года Google исправила уязвимость CVE-2025-12036 в движке V8, классифицированную как высокого риска. В то время как Vivaldi уже внедрил исправления, пользователи Edge оставались уязвимыми до выхода обновления, что создавало окно возможностей для атак.
Кроме того, интеграция ИИ-агентов усложняет работу систем безопасности. Существующие решения (EDR, SASE/SSE) не могут отличить действия пользователя от действий ИИ-агента, так как оба источника генерируют запросы из одного приложения. Это позволяет злоумышленникам, получившим доступ к браузеру, красть данные и распространять вредоносные ссылки под видом легитимной работы ассистента.
Что делать и чего избегать
Для снижения рисков компаниям необходимо принять следующие меры:
- Сегментация доступа: Внедрить системы Browser Detection and Response (BDR) для разделения агентных и пользовательских идентификаторов. Это позволит контролировать доступ ИИ-ассистентов к корпоративным SaaS-приложениям.
- Аудит обновлений: Не полагаться на автоматические обновления Edge в критических сегментах сети. Требуется ручной контроль версий браузера и немедленное применение патчей после их выхода от Google.
- Пересмотр регламентов: Запретить использование Copilot для принятия финансовых, юридических и медицинских решений без обязательной человеческой верификации.
- Защита от фишинга: Провести обучение сотрудников, так как фишинг остается основным вектором внедрения вредоносного ПО, крадущего схемы инфраструктуры.
Если задержки в обновлении движка Chromium сохранятся, а интеграция ИИ-агентов продолжит углубляться без соответствующего развития средств защиты, Microsoft Edge может стать самым уязвимым звеном в корпоративной безопасности. В этом сценарии бизнесу придется либо полностью отказаться от использования встроенных ИИ-функций, либо перейти на специализированные браузеры с жестким разделением прав доступа.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 30 июля 2026.