Новости России

Браузерные расширения могут незаметно менять запросы к нейросетям

29 сентября 2026 г.Carlos Mendoza1 мин

Расширения браузера способны перехватить и отредактировать сообщение пользователя до того, как оно попадет на сервер нейросети. Специалист по информационной безопасности компании «Киберпротект» Екатерина Киприянова объяснила, что дополнения, имеющие доступ к содержимому страниц, могут внедрять в промпты скрытые инструкции.

Подмена происходит на официальном сайте ИИ-сервиса. Внешних признаков взлома страницы нет, но модель получает искаженный текст. В итоге нейросеть выдает недостоверную информацию, добавляет в ответы вредоносные ссылки или предлагает небезопасный программный код. Если использовать такой результат без проверки, ошибки и уязвимости попадут в рабочие документы или программные продукты.

Существует и риск прямой утечки данных. Расширения с избыточными правами доступа видят фрагменты документов, переписку или части кода, которые человек копирует в окно чата. Ситуация осложняется при использовании ИИ-агентов: они умеют работать с почтой и файлами от имени владельца, поэтому скрытая инструкция может инициировать выполнение нежелательных действий в сторонних сервисах.

Для защиты рабочего процесса рекомендуется провести аудит браузера. Лишние дополнения следует удалить, а у оставшихся — проверить список разрешений. Если простому инструменту требуется доступ ко всем посещаемым сайтам, это повод ограничить его использование или найти безопасную альтернативу.