Các trình duyệt AI như ChatGPT Atlas và Comet mở ra kỷ nguyên duyệt web thông minh, nhưng kéo theo hàng loạt rủi ro bảo mật người dùng chưa lường hết.
Các trình duyệt web được hỗ trợ bởi trí tuệ nhân tạo như ChatGPT Atlas của OpenAI hay Comet của Perplexity đang được kỳ vọng trở thành đối thủ lớn của Google Chrome.
Với khả năng duyệt web thay người dùng, nhấp chuột, điền biểu mẫu hay tự động tìm thông tin, các trình duyệt này hứa hẹn mở ra kỷ nguyên mới của Internet.
Tuy nhiên, các chuyên gia an ninh mạng cảnh báo, đi kèm với sự tiện lợi đó là nguy cơ bảo mật nghiêm trọng mà người dùng chưa lường hết.
Để hoạt động hiệu quả, các trình duyệt như Atlas hay Comet yêu cầu quyền truy cập sâu vào hệ thống người dùng, bao gồm email, lịch làm việc và danh bạ liên hệ.
Trong thử nghiệm của TechCrunch, những công cụ này tỏ ra hữu ích khi xử lý các tác vụ đơn giản, nhưng vẫn loay hoay với các yêu cầu phức tạp.
Một số chuyên gia nhận định, việc cho phép AI toàn quyền hành động trên dữ liệu cá nhân chẳng khác nào trao chìa khóa ngôi nhà kỹ thuật số cho một người lạ.
“Trình duyệt đang làm mọi thứ thay bạn, điều đó về cơ bản là nguy hiểm”, Shivan Sahib, kỹ sư cấp cao của Brave nhận định.
Mối đe dọa lớn nhất đến từ hiện tượng gọi là “tấn công chèn mã độc nhanh” (prompt injection), khi kẻ tấn công giấu lệnh độc hại trong một trang web, khiến AI hiểu nhầm và tự thực thi những chỉ thị nguy hiểm.
Hệ quả có thể là rò rỉ dữ liệu cá nhân, giao dịch trái phép, thậm chí đăng bài hoặc gửi thư tự động mà người dùng không hay biết.
Theo Brave, đây là thách thức mang tính hệ thống mà mọi trình duyệt AI phải đối mặt. Không chỉ Comet, mà cả ChatGPT Atlas của OpenAI cũng đang vật lộn với bài toán này.
Dane Stuckey, Giám đốc An ninh Thông tin của OpenAI, thừa nhận rằng lỗ hổng chèn lệnh độc hại vẫn là một rủi ro chưa có giải pháp dứt điểm và việc khắc phục sẽ đòi hỏi nhiều thời gian, công sức và nguồn lực.
Để giảm thiểu rủi ro, OpenAI đã triển khai chế độ đăng xuất, trong đó tác nhân AI không đăng nhập vào tài khoản người dùng khi duyệt web, còn Perplexity phát triển hệ thống phát hiện tấn công theo thời gian thực. Tuy nhiên, các nhà nghiên cứu cho rằng đây chỉ là giải pháp tạm thời.
Steve Grobman, Giám đốc công nghệ của McAfee, ví von: “Đây là trò chơi mèo vờn chuột. Kỹ thuật tấn công và phòng thủ luôn thay đổi, và chưa có hàng rào nào thực sự vững chắc. Các kỹ thuật chèn mã hiện đã tinh vi hơn, thậm chí ẩn trong hình ảnh chứa dữ liệu độc hại".
Rachel Tobac, CEO của SocialProof Security, khuyến nghị người dùng nên:
- Dùng mật khẩu riêng biệt và xác thực đa yếu tố cho tài khoản trình duyệt AI.
- Hạn chế quyền truy cập của ChatGPT Atlas và Comet đối với dữ liệu nhạy cảm.
- Tách biệt các tài khoản ngân hàng, y tế, hoặc công việc khỏi các trình duyệt thử nghiệm này.
Theo bà Tobac: "Công nghệ trình duyệt AI vẫn trong giai đoạn non trẻ. Hãy để chúng trưởng thành thêm một thời gian trước khi bạn để AI kiểm soát hoàn toàn thế giới trực tuyến của mình”.