Tietoturvariskit selaimissa, joissa on tekoälyagentteja

Viimeisin päivitys: 19 joulukuu 2025
Kirjoittaja: TecnoDigital
  • Integroiduilla tekoälyagenteilla varustetut selaimet laajentavat hyökkäyspinta-alaa toimimalla samoilla käyttöoikeuksilla ja käyttäjäistunnoilla.
  • Pikainjektio, leikepöydän manipulointi ja OCR-tekniikat antavat hyökkääjille mahdollisuuden manipuloida agenttia tietojen vuotamiseksi ja ei-toivottujen toimintojen suorittamiseksi.
  • Laajennusten yhdistelmä tekoälyn, varjotekoälyn ja arkaluonteisen datan kanssa altistaa sekä käyttäjät että yritykset vakaville yksityisyys- ja vaatimustenmukaisuusongelmille.
  • Riskien lieventäminen edellyttää tiukkoja valvontatoimia itse selaimessa, selkeitä tekoälyn käyttökäytäntöjä ja muita verkkokeskeisiä tietoturvaratkaisuja.

Tietoturvariskit selaimissa, joissa on tekoälyagentteja

Integroitujen tekoälyagenttien sisältävien selainten aalto on jo täällä: OpenAI:n Atlas, Perplexityn Comet, Brave Leon kanssa, Chrome Geminin kanssa, Edge Copilotin kanssa, älykkäitä ominaisuuksia sisältävä Firefox… ja lisää on tulossa. Tämä uusi ohjelmistosukupolvi lupaa, että lopetamme pelkän "selaamisen" ja alamme kertoa koneelle, mitä haluamme sen tekevän: lukevan puolestamme, täyttävän lomakkeita, hallinnoivan ostoksia tai jopa automatisoivan monimutkaisia ​​tehtäviä verkossa.

Tällä mukavuudella on kuitenkin kääntöpuolensa: selaimesta itsestään tulee autonominen agentti, jolla on pääsy käyttöoikeuksiisi , avoimiin istuntoihin, tiedostoihin ja monissa tapauksissa henkilökohtaisiin tai yritystietoihisi. Jos jokin menee pieleen – olipa kyseessä sitten suunnitteluvirheet, tietoturva-aukot tai hyvin suunniteltu hyökkäys – vaikutukset voivat olla paljon suuremmat kuin perinteisellä selaimella tai yksinkertaisella pilvipohjaisella chatbotilla.

Mikä on tekoälyllä toimiva selain ja miksi se muuttaa peliä?

Tekoälyllä toimiva selain on pohjimmiltaan "normaali" selain, jossa on syvälle integroitu kielimalli. Se näkee vierailemasi sivut, ymmärtää niiden sisällön ja on valtuutettu suorittamaan toimia aivan kuin se olisi käyttäjä. Se ei vain tiivistä verkkosivustoa: se voi napsauttaa painikkeita, täyttää lomakkeita, ladata tiedostoja, hallita välilehtiä tai olla vuorovaikutuksessa palveluiden kanssa, joihin olet jo kirjautunut sisään.

Tämä tekee merkittävän eron verrattuna perinteisen chatbotin käyttämiseen toisella välilehdellä, jossa kopioit ja liität sisältöä: nyt agentti on "selaimen sisällä" ja hänellä on suora pääsy selauskontekstiisi, avoimiin istuntoihin ja mahdollisesti paikallisiin tiedostoihisi tai muihin järjestelmäresursseihin.

Tämä arkkitehtuuri on erityisen houkutteleva suurille teknologiayrityksille. Perplexity on julkaissut Comet-selaimensa ja jopa harkinnut Chromen ostamista , kun taas Google ja Microsoft lisäävät Gemini- ja Copilot-mallinsa suoraan Chromeen ja Edgeen. OpenAI puolestaan ​​on esitellyt ChatGPT Atlasin omana Chromium-pohjaisena selaimenaan, jossa on tekoälykerros, joka toimii erillisissä prosesseissa riskien vähentämiseksi.

Liiketoiminnan motiivi on selvä: miljoonia käyttäjiä, jatkuva käyttö ja valtavat datamäärät . Tällainen selain luo valtavan käyttäjäuskollisuuden ( selainta on vaikea vaihtaa, minkä vuoksi on yleistä käyttää useita selaimia ) ja tarjoaa lisäksi telemetriaa kaikesta verkkoliikenteestä ja käyttäjien vuorovaikutuksesta verkon kanssa, mikä on erittäin arvokasta koulutusmallien, uusien ominaisuuksien testaamisen ja infrastruktuurikustannusten vähentämisen kannalta siirtämällä osa työstä käyttäjien omille laitteille.

Selain tekoälyagentilla ja kyberturvallisuudella

OpenAI Atlas: Keskeiset ominaisuudet ja alustavat turvallisuusrajat

OpenAI julkaisi 21. lokakuuta 2025 ensimmäisen julkisen version ChatGPT Atlasista macOS:lle . Kyseessä on tekoälyllä toimiva selain, joka yrityksen mukaan laajenee Windowsiin, Androidiin ja iOS:ään. Ajatuksena on, että navigointi "olisi" ChatGPT:tä: käyttäjän ei enää tarvitse kopioida ja liittää tekstiä mallin käsiteltäväksi, vaan hän pyytää tehtäviä suoraan katselemallaan sivulla.

Riskien vähentämiseksi OpenAI on ottanut käyttöön useita selainagentille erityisesti suunniteltuja teknisiä rajoituksia . Atlas perustuu Chromiumiin, mutta tekoäly toimii erillisissä prosesseissa, jotka on kapseloitu OpenAI:n verkkokerrokseen (OWL). Alkuperäisen dokumentaation mukaan agentti:

  • Et voi suorittaa koodia tai asentaa laajennuksia. itse
  • Siltä puuttuu kyky ladata tiedostoja itsenäisesti tai käyttää muita paikallisia sovelluksia.
  • Hän ei näe eikä käytä tallennetut salasanat eikä automaattisesti täydennettäviä tietoja selain.
  • Et voi käyttää Laitetiedot sen soveltamisalan ulkopuolella navigointi.

Tietosuojan osalta OpenAI lupaa "oletusarvoisen tietosuojan": Atlasin kanssa tehtyjä vuorovaikutuksia ei käytetä mallien kouluttamiseen, ellei käyttäjä ole nimenomaisesti valtuuta sitä. Lisäksi selaimen muisti – kyky muistaa sivuja ja konteksteja – on oletuksena poistettu käytöstä ja se on otettava käyttöön manuaalisesti.

Käyttäjä voi myös poistaa historiaa ja muistoja , määrittää, minkä verkkosivustojen kanssa ChatGPT voi olla vuorovaikutuksessa, tai jopa estää tekoälyn kokonaan yhdellä napsautuksella. Kriittisillä sivustoilla, kuten pankeissa tai arkaluontoisissa palveluissa, Atlas vaatii manuaalisen vahvistuksen ennen kuin agentti ryhtyy toimiin estääkseen ei-toivotut tapahtumat tai automatisoidut rahansiirrot.

  Kuinka luoda logo tekoälyn avulla: täydellinen opas ja esimerkkejä

Nämä suojatoimet ovat askel oikeaan suuntaan, mutta ne eivät poista perimmäistä ongelmaa: tekoälyllä toimivalla selaimella on paljon enemmän tehoa kuin klassisella selaimella , ja yksi ainoa haavoittuvuus, väärä määritys tai suunnittelupäätös riittää muuttamaan sen erittäin kannattavaksi hyökkäysvektoriksi.

Tekoälyagenttien sisältävien selainten erityiset tietoturvariskit

Tekoälyn integrointi luo täysin uuden hyökkäyspinnan. Emme puhu pelkästään klassisista selainvirheistä, vaan myös kielimallin, verkkosisällön ja automatisoitujen toimintojen välisen vuorovaikutuksen puutteista . Nämä ovat tähän mennessä tunnistetut merkittävimmät riskit.

Nopea injektio ja piilotetut ohjeet

Niin kutsuttu pikainjektio tarkoittaa haitallisten ohjeiden piilottamista itse verkkosivulle, näennäisesti harmittomiin tekstikatkelmiin, piilotettuun HTML-koodiin, foorumikommentteihin, markdown-tageihin ja jopa kuviin, jotka sitten käsitellään OCR:n avulla.

Kun käyttäjä pyytää agenttia tiivistämään, analysoimaan tai olemaan vuorovaikutuksessa kyseisen sivun kanssa, malli voi tulkita nämä ohjeet laillisiksi käyttäjäkomennoiksi ja suorittaa ne kaikilla istuntonsa oikeuksilla: siirtyä uusiin URL-osoitteisiin, napsauttaa painikkeita, kopioida yksityisiä tietoja, täyttää lomakkeita tai lähettää arkaluonteisia tietoja.

Brave on dokumentoinut käytännön esimerkin Perplexity Comet -haasteesta: käyttäjä avaa Reddit-ketjun, joka piilottaa "spoileri"-tekstin sisään joukon haitallisia komentoja . Kun käyttäjä napsauttaa "jatka sivua" -painiketta agentin ollessa käytössä, selain:

  • Siirry Perplexity-tilin asetuksiin ja hanki käyttäjän sähköpostiosoite.
  • Simuloi kirjautumista kohteelle luo OTP-koodi tarkastusta.
  • Avaa Gmail (jos olet jo kirjautunut sisään), etsi viesti, jossa on koodi, ja lue se.
  • Lähetä viesti itse Reddit-ketjussa käyttäjän sähköpostiosoite ja kertakäyttöinen salasana, jättäen sen hyökkääjän näkökenttään.

Kaikki tämä tapahtuu yksinomaan tekstin kautta, ilman haitallisia skriptejä tai matalan tason hyökkäyksiä , ja yhdellä käyttäjän napsautuksella. Sivun sisältö "ohjelmoi" agentin väärinkäyttämään käyttöoikeuksiaan.

Leikepöydälle injektointi ja OCR

Toinen yhä yleisempi vektori on leikepöydän manipulointi . Perinteiset haittaohjelmat hyödyntävät sitä jo kryptovaluuttaosoitteiden muuttamiseen tai tunnistetietojen sieppaamiseen; tekoälypohjaisessa selaimessa agentti voi lukea kopioimasi tiedot ja toimia sen mukaisesti tai jopa liittää muokattua sisältöä takaisin huomaamattasi.

Vieläkin kehittyneempää on piilotettujen ohjeiden käyttö OCR:n käsittelemissä kuvissa . Selain voi lukea grafiikoihin tai kuvakaappauksiin upotettua tekstiä, ja jos hyökkääjä piilottaa pikseleihin komentoja, jotka jäävät ihmissilmältä huomaamatta, mutta eivät tunnistusjärjestelmältä, agentti voi suorittaa ne ikään kuin ne olisivat sivun oikea osa.

Molemmissa tapauksissa ongelma on sama: malli ei erottele vankasti "kuvailevaa" sisältöä "opettavasta" sisällöstä ja pyrkii tottelemaan kaikkea, mikä kuulostaa käskyltä, varsinkin jos se on muotoiltu vakuuttavasti.

Henkilötietojen ja arkaluonteisten tietojen altistuminen ja väärinkäyttö

Tekoälypohjaisissa selaimissa on usein älykkäitä automaattisen täytön tai lomakkeenhallintaominaisuuksia, jotka menevät perinteisen automaattisen täydennyksen pidemmälle. Jos haitallinen sivu matkii laillista lomaketta (esimerkiksi pankin, sosiaalisen median tai SaaS-palveluntarjoajan lomaketta) ja agentti uskoo sen "säästävän aikaasi", se voi syöttää tietoja, kuten koko nimesi, osoitteesi, puhelinnumerosi tai jopa yrityksen sisäiset tunnisteet, pyytämättä erikseen vahvistusta.

Jos selaimella on lisäksi oikeus tarkastella kaikkia avoimia tai viimeisimpiä välilehtiä , riski moninkertaistuu: hyökkääjä voi samanaikaisesti käyttää sähköpostisi, kalenterisi, yhteystietojesi, yrityksen asiakkuudenhallintajärjestelmäsi tai projektinhallintajärjestelmäsi tietoja tehtävän suorittamiseen, mikä laajentaa tietomurron laajuutta. Vaikka tämä saattaa olla hyödyllistä laillisiin tarkoituksiin, hyökkääjän käsissä siitä tulee arkaluonteisten tietojen kultakaivos.

Liiketoimintaympäristöissä ongelma pahenee entisestään. Työnkulkuihin integroidut tekoälypohjaiset selainlaajennukset pyytävät usein erittäin laajoja käyttöoikeuksia : kaikkien verkkosivustojen sisällön lukemiseen ja muokkaamiseen, evästeiden ja istuntojen käyttämiseen, API-rajapintojen kanssa vuorovaikutukseen ja niin edelleen. Tämä yhdistelmä sopii täydellisesti immateriaalioikeuksien, talousraporttien, keskeneräisten suunnittelujen, lähdekoodin tai luottamuksellisten keskustelujen varastamiseen.

Jatkuvat istunnot ja tilin kaappaaminen

Nykyaikainen selain ylläpitää useita todennettuja istuntoja avoinna : sähköpostia, pilvitallennusta, sosiaalisia verkostoja, verkkopankkia, työtyökaluja, hallintapaneeleja… Jos agentilla on mahdollisuus olla vuorovaikutuksessa kaikkien näiden palveluiden kanssa ja lisäksi istunto ei vanhene tai sitä käytetään uudelleen loputtomiin, hyökkääjä voi hyödyntää mitä tahansa onnistunutta injektiota ketjutoimintojen suorittamiseen ilman, että käyttäjän tarvitsee vaarantaa tietoja uudelleen.

  Täydellinen opas Docker-konttien tietoturvaan

Tämä avaa oven istunnon kaappaukselle ja sivuttaisliikkeelle : kun agentti on huijattu, se voi ladata tai poistaa tiedostoja, muuttaa asetuksia, lisätä SSH-avaimia tietovarastoihin, muokata CRM-tietueita tai hyväksyä ostotilauksia – kaikki tämä eri palveluiden kontekstissa, joihin käyttäjä on jo kirjautunut sisään.

Tietojenkalastelu, disinformaatio ja toimien läpinäkyvyyden puute

Tekoälyllä toimivat selaimet ovat myös erityisen alttiita "näkymättömille" tietojenkalastelukampanjoille . Itse tekoälyagenttia voidaan käyttää vilpillisten sivujen vierailuun, todennuslomakkeiden täyttämiseen tai tapahtumien vahvistamiseen ilman, että käyttäjä koskaan näkee varsinaista käyttöliittymää, ainoastaan ​​mallin luoman "ystävällisen" yhteenvedon.

Lisäksi järjestelmät, jotka muokkaavat sisältöä ennen sen näyttämistä käyttäjälle, vaikeuttavat väärennettyjen sivustojen havaitsemista: tekoäly voi pehmentää varoitussignaaleja, järjestellä elementtejä uudelleen ja jopa luoda uskottavia selityksiä , jotka vaikeuttavat laillisen verkkosivuston erottamista kopiosta, jonka tarkoituksena on varastaa tunnistetiedot.

Toinen vähemmän konkreettinen mutta yhtä vakava riski on alttius väärälle tiedolle ja manipuloidulle sisällölle . Huonosti konfiguroitu tai myrkytetyllä datalla koulutettu malli voi priorisoida puolueellisia lähteitä, jättää varoituksia pois tai tuottaa vastauksia, jotka vahvistavat vääriä kertomuksia. Jos selainta käytetään laajasti uutisten keräämiseen, vaikutus todellisuuskäsityksiin tai kriittisiin päätöksiin (esim. sijoitukset, terveys, politiikka) voi olla huomattava.

Kaikissa näissä tapauksissa on olemassa yhteinen ongelma: agentin toimien läpinäkymättömyys . Monet vuorovaikutukset tapahtuvat "konepellin alla", ilman että käyttäjä näkee tarkalleen, mitkä välilehdet on avattu, mitä tietoja on kopioitu tai mitä painikkeita on painettu. Tämä tekee auditoinnista, oikeudellisen vastuun määrittämisestä (oliko se käyttäjä vai tekoäly?) ja poikkeavan käyttäytymisen havaitsemisesta varhaisessa vaiheessa vaikeaa.

Omnibox, naamioidut komennot ja nollaklikkaushyökkäykset

Nykyaikaisten selainten omnibox eli yksittäinen osoite- ja hakupalkki lisää oman vaaransa. Tekoälyn ohjaamassa tilanteessa haitallinen komento voidaan naamioida viattomaksi URL-osoitteeksi tai hakukyselyksi . Jos malli analysoi kirjoittamaasi ja yrittää "auttaa" sinua suorittamalla suoraan toimintoja, se voi päätyä ohjaamaan sinut hyökkääjän hallitsemille sivustoille tai suorittamaan ei-toivottuja tehtäväsarjoja.

Samaan aikaan tekoälyekosysteemien nollaklikkaushaavoittuvuuksien räjähdysmäinen kasvu osoittaa, että joskus suora vuorovaikutus ei ole edes välttämätöntä: pelkkä sähköpostin, kalenterikutsun tai viestin vastaanottaminen agenttiin integroidulla alustalla riittää laukaisemaan haitallisen logiikan. Esimerkit, kuten EchoLeak Microsoft 365 Copilotissa, osoittavat, kuinka hyökkääjä voi laajentaa käyttöoikeuksia ja vuotaa tietoja ilman käyttäjän toimia hyödyntämällä automaattisia kuvien latauksia, Markdown-tulkintoja ja sisäisiä välityspalvelimia .

Tämän tyyppinen hyökkäys ei rajoitu suuriin toimistopaketteihin: mikä tahansa selain, jossa on tekoälyagentti, joka on alttiina webmailille, viesteille tai hallintapaneeleille, voi joutua uhriksi, jos malli on automaattisesti vuorovaikutuksessa vastaanotetun sisällön kanssa.

Tekoälyllä toimivat laajennukset, toimitusketju ja varjotekoäly

"Virallisten" tekoälyllä varustettujen selainten lisäksi on olemassa runsaasti kielimalleihin perustuvia selainlaajennuksia , jotka lupaavat välitöntä tuottavuutta: kirjoitusavustajat, mielipiteenilmaisimet, edistynyt automaattinen täydennys, kokousyhteenvedot ja niin edelleen. Nämä laajennukset pyytävät usein erittäin tunkeilevia käyttöoikeuksia ja monissa tapauksissa lähettävät tietoja läpinäkymättömiin ulkoisiin palveluihin.

Tämä tilanne luo räjähtävän sekoituksen toimitusketjun haavoittuvuuksia : kolmansien osapuolten kirjastoja, tarkastamattomia API-rajapintoja, muissa maissa sijaitsevia päättelypalvelimia, hallitsemattomia automaattisia päivityksiä… Alun perin laillisen laajennuksen voi ostaa pahantahtoinen toimija ja päivittää sitä hiljaa kerätäkseen arkaluonteisia tietoja tai asentaakseen haittaohjelmia yritysympäristöihin.

Kaikkea tätä pahentaa varjotekoäly eli näiden työkalujen käyttö ilman IT-osaston hyväksyntää tai näkyvyyttä. Hyvää tarkoittavat työntekijät, jotka asentavat tekoälylaajennuksia työskennelläkseen nopeammin, saattavat tietämättään viedä GDPR:n, HIPAA:n tai PCI DSS:n suojaamia tietoja kolmannen osapuolen palveluntarjoajille, jotka eivät täytä vaadittuja laki- tai turvallisuusstandardeja.

Vaikutus yksityisyyteen, sääntelyn noudattamiseen ja kyberrikollisuuteen

Tämän uuden skenaarion suora seuraus on yksityisyyden suojaan ja liikesalaisuuksiin liittyvien riskien dramaattinen kasvu . Huonosti hallittu tekoälyselain tai -laajennus voi tallentaa kirjoja, tilauspohjaisia ​​tieteellisiä artikkeleita, taloudellisten raporttien luonnoksia, strategisia suunnitelmia, omaa koodia tai asiakastietoja kenenkään huomaamatta.

Kotiympäristössä olemme jo nähneet tiettyjä ongelmia: ChatGPT näytti jopa katkelmia muiden käyttäjien keskusteluista teknisen virheen vuoksi, ja keskustelujen jakamistoiminto loi URL-osoitteita, jotka hakukoneet pystyivät indeksoimaan, jolloin tuhannet yksityiset keskustelut olivat kenen tahansa nähtävissä. On helppo kuvitella, mitä voisi tapahtua, kun avustajalla olisi täydet käyttöoikeudet verkkoliikenteeseen ja paikallisiin tiedostoihin.

  Äänitila ChatGPT:ssä: miten sitä käytetään, mitä se tarjoaa ja mitkä ovat sen rajoitukset

Yritysmaailmassa immateriaalioikeuksien tai sääntelytietojen paljastuminen voi johtaa miljoonien dollarien sakkoihin, kilpailuedun menetykseen ja mainevahinkoihin . Jos kokousten transkriptiolaajennus tallentaa keskusteluja arkaluonteisten asiakkaiden kanssa kolmannen osapuolen palvelimille tai jos tekoälyselain käyttää luottamuksellisia taloustietoja mallien kouluttamiseen, organisaatio voi rikkoa GDPR:ää, CCPA:ta, HIPAA:ta tai muita alan määräyksiä.

Samaan aikaan kyberrikolliset hyödyntävät juuri niitä ominaisuuksia, joita yritykset etsivät. Tekoälyllä avustettuja kiristysohjelmia ja polymorfisia haittaohjelmia on jo havaittu luonnossa: haittaohjelmaperheet, kuten PromptLock, luovat lennossa skriptejä liikkuakseen Windows-, macOS- tai Linux-järjestelmissä, välttääkseen havaitsemisen ja salatakseen tietoja. Niin kutsutut "pimeät LLM-mallit" – rikollisiin tarkoituksiin muokatut avoimet mallit – mahdollistavat tiedustelun, tunnistetietojen varkauksien ja kokonaisten tunkeutumiskampanjoiden automatisoinnin.

Viimeaikaiset tutkimukset ovat osoittaneet, että yritysten työnkulkuihin upotetut oikeustieteen maisterit (LLM) voidaan pakottaa asentamaan haittaohjelmia, poimimaan tietoja tai manipuloimaan tuloksia pelkästään hyvin suunniteltujen kehotteiden tai saastutetun harjoitusdatan avulla. Tekoälyllä toimivien selainten tullessa ensisijaiseksi käyttöliittymäksi verkossa, tämä uhka ulottuu käytännössä kaikkeen verkkotoimintaan.

Toteutetut lieventämistoimenpiteet ja suositukset riskien vähentämiseksi

Tekoälyselaintoimittajat alkavat reagoida. Atlasissa jo käsiteltyjen rajoitusten lisäksi Brave on ehdottanut erityisiä parhaita käytäntöjä välittömien injektiohyökkäysten ja agenttien väärinkäytön estämiseksi:

  • Erota käyttäjäkomennot selkeästi verkkotekstistävälttäen molempien sekoittamista samassa mallin käskykanavassa.
  • Vaatia Nimenomaisen vahvistuksen kaikille arkaluontoisille toimille (ostot, määritysmuutokset, rahansiirrot, sähköpostien käyttö).
  • Eristä perusnavigointiagentin edistyneet toiminnotjotta pelkkä sivulla käyminen ei tarkoita kykyä toimia automaattisesti.
  • kohdella kaikki verkkosisältö oletuksena epäluotettavana, mikä edellyttää selkeitä merkkejä käyttäjän aikeista ennen toiminnan aloittamista.

Samaan aikaan jotkut yritykset, kuten OpenAI, tarjoavat yksityiskohtaisia ​​näkyvyys- ja muistin hallintaominaisuuksia : estävät tekoälyn tietyillä aloilla, poistavat käytöstä datan käytön koulutukseen oletusarvoisesti, antavat käyttäjän poistaa keskusteluja ja muistoja milloin tahansa tai vaativat manuaalisia hyväksyntöjä kriittisinä pidetyillä sivustoilla.

Käyttäjäyrityksen näkökulmasta on olemassa useita perushygieniatoimenpiteitä , jotka tulisi toteuttaa mahdollisimman pian:

  • Selkeä tekoälyn käyttöä koskeva politiikka: mitkä selaimet ja laajennukset ovat sallittuja, mitä tietoja ne voivat käsitellä ja millä ehdoilla.
  • Jatkuvaa koulutusta työntekijöille, jossa selitetään Pikaisen injektion, tekoälyyn kohdistetun tietojenkalastelun ja tietomurtojen riskit.
  • Käyttö virtualisoiduissa tai eristetyissä ympäristöissä (VDI, hiekkalaatikot) korkean riskin tehtäviin, jotta häiriö on helpompi eristää.
  • Täytäntöönpano selainkeskeiset tietoturvaratkaisut jotka valvovat laajennuksia, poikkeavaa toimintaa ja tietojen vuotamista.

Asiantuntijoiden mukaan ”ihanteellisen tekoälyselaimen” tulisi antaa käyttäjille mahdollisuus ottaa älykäs käsittely käyttöön tai poistaa se käytöstä sivustokohtaisesti yhdellä napsautuksella, eristää mallin konteksti eri toimialueiden välillä, vahvistaa aina arkaluonteisten tietojen syöttö, rajoittaa tiedostojen käyttöä käyttöjärjestelmän mukaan ja jopa antaa käyttäjien valita paikallisia malleja lähettämättä tietoja pilveen. Mikään nykyisistä tuotteista ei vielä täytä kaikkia näitä vaatimuksia, joten on välttämätöntä täydentää niitä ulkoisilla suojauskerroksilla.

Tekoälyagenttien sisältämien selainten tarjoama maisema on yhtä voimakas kuin herkkä: hyvin hallittuina ne voivat demokratisoida edistynyttä automaatiota arkielämässä; jos niitä ei huomioida, niistä voi tulla hyökkääjien ensisijainen työkalu . Ratkaisevaa on se, miten tekniset toimenpiteet kehittyvät (eristäminen, käyttäjähallinta, tunkeutumisen havaitseminen) ja kuinka paljon organisaatiot ja yksilöt panostavat sen ymmärtämiseen, mitä tämä selaimen sisällä oleva "avustaja" tarkalleen ottaen tekee.

Atlas- ja Comet-selainten väliset erot
Aiheeseen liittyvä artikkeli:
Erot Atlas- ja Comet-navigaattoreiden välillä: täydellinen vertailu