- Shfletuesit me agjentë të integruar të inteligjencës artificiale zgjerojnë sipërfaqen e sulmit duke vepruar me të njëjtat leje dhe seanca përdoruesish.
- Injektimi i shpejtë, manipulimi i clipboard-it dhe teknikat OCR u lejojnë sulmuesve të manipulojnë agjentin për të nxjerrë të dhëna dhe për të kryer veprime të padëshiruara.
- Kombinimi i zgjerimeve me IA-në, IA-në në Hije dhe të dhëna të ndjeshme i ekspozon si përdoruesit ashtu edhe kompanitë ndaj problemeve serioze të privatësisë dhe pajtueshmërisë.
- Zbutja e rreziqeve kërkon kontrolle të rrepta brenda vetë shfletuesit, politika të qarta të përdorimit të inteligjencës artificiale dhe zgjidhje shtesë sigurie të përqendruara në internet.
Vala e shfletuesve me agjentë të integruar të IA-së është tashmë këtu: Atlas i OpenAI, Comet i Perplexity, Brave me Leo, Chrome me Gemini, Edge me Copilot, Firefox që përfshin veçori inteligjente… dhe shumë të tjera që do të vijnë. Kjo gjeneratë e re softuerësh premton se do të ndalojmë së thjeshti "shfletuari" dhe do të fillojmë t'i tregojmë makinës se çfarë duam që ajo të bëjë: të lexojë për ne, të plotësojë formularë, të menaxhojë blerjet ose edhe të automatizojë detyra komplekse në internet.
Megjithatë, kjo lehtësi ka një anë të errët: vetë shfletuesi bëhet një agjent autonom me qasje në lejet tuaja , seancat e hapura, skedarët dhe, në shumë raste, në të dhënat tuaja personale ose të korporatës. Nëse diçka shkon keq - qoftë për shkak të defekteve në dizajn, dobësive të sigurisë apo një sulmi të planifikuar mirë - ndikimi mund të jetë shumë më i madh se ai i një shfletuesi tradicional ose i një chatboti të thjeshtë të bazuar në cloud.
Një shfletues i mundësuar nga inteligjenca artificiale është në thelb një shfletues "normal" me një model gjuhësor thellësisht të integruar që sheh faqet që vizitoni, kupton përmbajtjen e tyre dhe është i autorizuar të kryejë veprime sikur të ishte përdoruesi. Ai nuk përmbledh vetëm një faqe interneti: mund të klikojë butona, të plotësojë formularë, të shkarkojë skedarë, të menaxhojë skeda ose të bashkëveprojë me shërbime ku jeni tashmë i kyçur.
Kjo bën një ndryshim të rëndësishëm krahasuar me përdorimin e një chatbot-i klasik në një skedë tjetër, ku kopjoni dhe ngjisni përmbajtje: tani agjenti është "brenda" shfletuesit , me qasje të drejtpërdrejtë në kontekstin tuaj të shfletimit, seancat tuaja të hapura dhe potencialisht në skedarët tuaj lokalë ose burime të tjera të sistemit.
Kjo arkitekturë është veçanërisht tërheqëse për kompanitë e mëdha të teknologjisë. Perplexity ka lançuar shfletuesin e saj Comet dhe madje ka konsideruar blerjen e Chrome , ndërsa Google dhe Microsoft po injektojnë modelet e tyre Gemini dhe Copilot direkt në Chrome dhe Edge. OpenAI, nga ana e saj, ka prezantuar ChatGPT Atlas si shfletuesin e vet të bazuar në Chromium, me një shtresë të inteligjencës artificiale që vepron në procese të ndara për të zvogëluar rreziqet.
Motivimi i biznesit është i qartë: miliona përdorues, përdorim i vazhdueshëm dhe shumë të dhëna . Një shfletues si ky gjeneron një besnikëri të jashtëzakonshme të përdoruesve ( është e vështirë të ndërrosh shfletues, prandaj është e zakonshme të përdorësh shfletues të shumtë ) dhe, përveç kësaj, ofron telemetri në të gjithë trafikun e uebit dhe mënyrën se si përdoruesit bashkëveprojnë me rrjetin, diçka jashtëzakonisht e vlefshme për trajnimin e modeleve, testimin e veçorive të reja dhe uljen e kostove të infrastrukturës duke zhvendosur një pjesë të punës në pajisjet e vetë përdoruesve.

Atlasi OpenAI: Karakteristikat kryesore dhe kufijtë fillestarë të sigurisë
Më 21 tetor 2025, OpenAI publikoi versionin e parë publik të ChatGPT Atlas për macOS , shfletuesin e saj të mundësuar nga inteligjenca artificiale që, sipas kompanisë, do të zgjerohet në Windows, Android dhe iOS. Ideja është që navigimi të "jetë" ChatGPT: përdoruesi nuk ka më nevojë të kopjojë dhe ngjisë tekst që modeli ta përpunojë, por në vend të kësaj kërkon drejtpërdrejt detyra në faqen që po shikon.
Për të zvogëluar rreziqet, OpenAI ka zbatuar disa kufizime teknike të hartuara posaçërisht për agjentin e shfletuesit . Atlas bazohet në Chromium, por IA funksionon në procese të ndara, të kapsuluara në atë që ata e quajnë Shtresa Web e OpenAI (OWL). Sipas dokumentacionit fillestar, agjenti:
- Nuk mund të ekzekutosh kod ose të instalosh zgjerime. në tuaj
- I mungon kapaciteti për të shkarkoni skedarë në mënyrë të pavarur ose hyni në aplikacione të tjera lokale.
- Ai as nuk sheh dhe as nuk përdor fjalëkalime të ruajtura as të dhëna të plotësuara automatikisht shfletues.
- Nuk mund të kesh qasje Informacioni i pajisjes jashtë fushëveprimit të tij lundrimi.
Lidhur me privatësinë, OpenAI premton një qasje "privatësi si parazgjedhje": ndërveprimet me Atlas nuk përdoren për të trajnuar modelet përveç nëse autorizohen në mënyrë të qartë nga përdoruesi. Për më tepër, memoria e shfletuesit - aftësia për të mbajtur mend faqet dhe kontekstet - është e çaktivizuar si parazgjedhje dhe duhet të aktivizohet manualisht.
Përdoruesi gjithashtu mund të fshijë historinë dhe kujtimet , të përcaktojë se me cilat faqe interneti mund të ndërveprojë ChatGPT, ose edhe ta bllokojë plotësisht inteligjencën artificiale me një klikim të vetëm. Në faqet kritike si bankat ose shërbimet e ndjeshme, Atlas kërkon konfirmim manual përpara se agjenti të ndërmarrë veprime , me qëllim parandalimin e transaksioneve të padëshiruara ose transfertave të automatizuara financiare.
Këto masa mbrojtëse janë një hap në drejtimin e duhur, por ato nuk e eliminojnë problemin themelor: një shfletues i mundësuar nga inteligjenca artificiale ka shumë më tepër fuqi sesa një shfletues klasik , dhe një dobësi e vetme, konfigurim i gabuar ose vendim dizajni është i mjaftueshëm për ta shndërruar atë në një vektor sulmi shumë fitimprurës.
Integrimi i inteligjencës artificiale krijon një sipërfaqe krejtësisht të re sulmi. Nuk po flasim vetëm për gabimet klasike të shfletuesit, por edhe për të metat në bashkëveprimin midis modelit gjuhësor, përmbajtjes së uebit dhe veprimeve të automatizuara . Këto janë rreziqet më të rëndësishme të identifikuara deri më tani.
Injeksion i shpejtë dhe udhëzime të fshehura
I ashtuquajturi injektim i shpejtë konsiston në fshehjen e udhëzimeve keqdashëse brenda vetë faqes së internetit, në fragmente teksti në dukje të padëmshme, në HTML të fshehur, në komentet e forumit, në etiketat e uljes së çmimeve dhe madje edhe në imazhe që më pas përpunohen nëpërmjet OCR-së.
Kur përdoruesi i kërkon agjentit të përmbledhë, analizojë ose bashkëveprojë me atë faqe, modeli mund t'i interpretojë ato udhëzime si komanda legjitime të përdoruesit dhe t'i ekzekutojë ato me të gjitha privilegjet e seancës së tij: duke lundruar në URL të reja, duke klikuar butona, duke kopjuar të dhëna private, duke plotësuar formularë ose duke postuar informacione të ndjeshme.
Një shembull praktik është dokumentuar nga Brave me Perplexity Comet: një përdorues hap një temë diskutimi në Reddit që fsheh, brenda një teksti "spoiler", një grup komandash keqdashëse . Kur përdoruesi klikon butonin "faqja e rifillimit" me agjentin e aktivizuar, shfletuesi:
- Hyr në cilësimet e llogarisë Perplexity dhe merr email-in e përdoruesit.
- Simuloni një hyrje për gjeneroni një kod OTP verifikimi.
- Hapni Gmail (nëse jeni regjistruar tashmë), gjeni mesazhin me kodin dhe lexojeni atë.
- Posto në vetë temën e Reddit email-i i përdoruesit dhe OTP-ja, duke e lënë atë në sytë e sulmuesit.
E gjithë kjo ndodh ekskluzivisht përmes tekstit, pa pasur nevojë për skripte keqdashëse ose shfrytëzime të nivelit të ulët , dhe me një klikim të vetëm nga përdoruesi. Është përmbajtja e faqes që "programon" agjentin për të abuzuar me lejet e tij.
Injeksion në Clipboard dhe OCR
Një tjetër vektor që po fiton terren është manipulimi i clipboard-it . Malware-et tradicionale tashmë e shfrytëzojnë atë për të ndryshuar adresat e kriptomonedhave ose për të përgjuar kredencialet; në kontekstin e një shfletuesi të mundësuar nga inteligjenca artificiale, agjenti mund të lexojë atë që kopjoni dhe të veprojë në përputhje me rrethanat, ose madje të ngjisë përmbajtje të modifikuar pa e vënë re.
Edhe më i sofistikuar është përdorimi i udhëzimeve të fshehura në imazhet e përpunuara nga OCR . Shfletuesi mund të lexojë tekstin e ngulitur në grafikë ose pamje të ekranit, dhe nëse një sulmues fsheh komandat në piksel që kalojnë pa u vënë re nga syri i njeriut, por jo nga sistemi i njohjes, agjenti mund t'i ekzekutojë ato sikur të ishin një pjesë legjitime e faqes.
Në të dyja rastet, problemi është i njëjtë: modeli nuk bën dallim të qartë midis përmbajtjes "përshkruese" dhe përmbajtjes "udhëzuese" dhe tenton t'i bindet çdo gjëje që tingëllon si një urdhër, veçanërisht nëse është formatuar në mënyrë bindëse.
Ekspozimi dhe keqpërdorimi i të dhënave personale dhe të ndjeshme
Shfletuesit e mundësuar nga inteligjenca artificiale shpesh përfshijnë veçori inteligjente të plotësimit automatik ose menaxhimit të formularëve që shkojnë përtej plotësimit automatik tradicional. Nëse një faqe keqdashëse imiton një formular legjitim (për shembull, nga një bankë, rrjet social ose ofrues SaaS) dhe agjenti beson se kjo duhet t'ju "kursejë kohë", ai mund të fusë të dhëna të tilla si emri juaj i plotë, adresa, numri i telefonit ose edhe identifikuesit e brendshëm të kompanisë pa kërkuar në mënyrë të qartë verifikim.
Nëse, përveç kësaj, shfletuesi ka leje për të parë të gjitha skedat e hapura ose të fundit , rreziku shumëfishohet: sulmuesi mund të përdorë njëkohësisht informacion nga emaili juaj, kalendari, kontaktet, CRM-ja e korporatës ose sistemi i menaxhimit të projekteve për të përfunduar një detyrë, duke zgjeruar kështu fushëveprimin e një shkeljeje të të dhënave. Ndërsa kjo mund të jetë e dobishme për qëllime legjitime, në duart e një sulmuesi bëhet një minierë ari e të dhënave të ndjeshme.
Në mjediset e biznesit, problemi përkeqësohet. Zgjerimet e shfletuesit të mundësuara nga inteligjenca artificiale, të integruara në rrjedhat e punës, shpesh kërkojnë leje shumë të gjera : leximi dhe modifikimi i përmbajtjes së të gjitha faqeve të internetit, qasja në cookie dhe seanca, bashkëveprimi me API-të e kështu me radhë. Ky kombinim është perfekt për vjedhjen e pronës intelektuale, raporteve financiare, dizajneve në zhvillim e sipër, kodit burimor ose bisedave konfidenciale.
Sesione të vazhdueshme dhe rrëmbim llogarie
Një shfletues modern mban të hapura seanca të shumta të autentifikuara : email, ruajtje në cloud, rrjete sociale, banka online, mjete pune, panele administrimi… Nëse agjenti ka aftësinë të bashkëveprojë me të gjitha këto shërbime dhe, përveç kësaj, seanca nuk skadon ose ripërdoret për një kohë të pacaktuar, një sulmues mund të përfitojë nga çdo injeksion i suksesshëm për të kryer veprime zinxhir pa pasur nevojë ta kompromentojë përsëri përdoruesin.
Kjo hap derën për rrëmbimin e sesionit dhe sulmet e lëvizjes anësore : pasi agjenti të jetë mashtruar, ai mund të shkarkojë ose fshijë skedarë, të ndryshojë cilësimet, të shtojë çelësa SSH në depo, të modifikojë të dhënat në një CRM ose të miratojë urdhra blerjeje, të gjitha nga konteksti i shërbimeve të ndryshme ku përdoruesi ishte i kyçur tashmë.
Phishing, dezinformim dhe mungesë transparence në veprime
Shfletuesit e mundësuar nga inteligjenca artificiale janë gjithashtu veçanërisht të prekshëm ndaj fushatave "të padukshme" të phishing-ut . Vetë agjenti i inteligjencës artificiale mund të përdoret për të vizituar faqe mashtruese, për të plotësuar formularë vërtetimi ose për të konfirmuar transaksione pa e parë përdoruesi ndërfaqen aktuale, vetëm një përmbledhje "miqësore" të gjeneruar nga modeli.
Për më tepër, sistemet që transformojnë përmbajtjen përpara se t’ia shfaqin përdoruesit e ndërlikojnë zbulimin e faqeve të rreme: IA mund të zbusë sinjalet paralajmëruese, të rirregullojë elementët dhe madje të gjenerojë shpjegime të besueshme që e bëjnë më të vështirë dallimin e një faqeje interneti legjitime nga një kopje e projektuar për të vjedhur kredencialet.
Një rrezik tjetër më pak i prekshëm, por po aq serioz, është ndjeshmëria ndaj dezinformatave dhe përmbajtjes së manipuluar . Një model i konfiguruar keq, ose një model i trajnuar me të dhëna të helmuara, mund t'i japë përparësi burimeve të anshme, të lërë jashtë paralajmërimet ose të gjenerojë përgjigje që përforcojnë narrativa të rreme. Nëse shfletuesi përdoret gjerësisht për mbledhjen e lajmeve, ndikimi në perceptimet e realitetit ose në vendimet kritike (p.sh., investimet, shëndetësia, politika) mund të jetë i konsiderueshëm.
Në të gjitha këto raste, ekziston një problem i zakonshëm: paqartësia e veprimeve të agjentit . Shumë ndërveprime ndodhin "nën mbulesë", pa parë saktësisht se cilat skeda janë hapur, cilat të dhëna janë kopjuar ose cilat butona janë shtypur. Kjo e bën të vështirë auditimin, caktimin e përgjegjësisë ligjore (a ishte përdoruesi apo inteligjenca artificiale?) dhe zbulimin e sjelljes anormale që në fillim.
Omnibox, komanda të maskuara dhe shfrytëzime pa klikim
Kutia omnibox, ose shiriti i vetëm i adresës dhe kërkimit, një veçori e shfletuesve modernë, shton shtresën e vet të rrezikut. Në një skenar të kontrolluar nga inteligjenca artificiale, një komandë keqdashëse mund të maskohet si një URL ose pyetje kërkimi e pafajshme . Nëse modeli analizon atë që shkruani dhe përpiqet t'ju "ndihmojë" duke ekzekutuar drejtpërdrejt veprime, ai mund të përfundojë duke ju lundruar në faqe të kontrolluara nga sulmuesi ose duke ekzekutuar sekuenca të padëshiruara detyrash.
Ndërkohë, shpërthimi i dobësive pa klikim në ekosistemet e IA-së tregon se ndonjëherë bashkëveprimi i drejtpërdrejtë nuk është as i nevojshëm: thjesht marrja e një email-i, një ftese në kalendar ose një mesazhi në një platformë të integruar me agjentin është e mjaftueshme për të shkaktuar logjikë dashakeqe. Shembuj si EchoLeak në Microsoft 365 Copilot tregojnë se si, duke shfrytëzuar ngarkimet automatike të imazheve, interpretimet Markdown dhe proxy-t e brendshëm , një sulmues mund të përshkallëzojë privilegjet dhe të nxjerrë të dhëna pa ndërhyrjen e përdoruesit.
Ky lloj sulmi nuk kufizohet vetëm në paketat e mëdha të zyrave: çdo shfletues me një agjent të inteligjencës artificiale të ekspozuar ndaj webmail-it, mesazheve ose paneleve të administrimit mund të bëhet viktimë nëse modeli bashkëvepron automatikisht me përmbajtjen e marrë.
Zgjerime të mundësuara nga IA, zinxhiri i furnizimit dhe IA në Shadow
Përveç shfletuesve "zyrtarë" me inteligjencë artificiale të integruar, ka një përhapje të gjerë të zgjerimeve të shfletuesit të mundësuar nga modele gjuhësore që premtojnë produktivitet të menjëhershëm: asistentë shkrimi, detektorë ndjenjash, plotësim automatik i përparuar, përmbledhje takimesh e kështu me radhë. Këto zgjerime shpesh kërkojnë leje shumë ndërhyrëse dhe, në shumë raste, dërgojnë të dhëna në shërbime të jashtme jo të qarta.
Kjo situatë krijon një koktej shpërthyes të dobësive të zinxhirit të furnizimit : biblioteka të palëve të treta, API të paaudituara, servera inference të vendosura në vende të tjera, përditësime automatike të pakontrolluara… Një zgjerim fillimisht legjitim mund të blihet nga një aktor keqdashës dhe të përditësohet në heshtje për të mbledhur të dhëna të ndjeshme ose për të mbjellë programe keqdashëse në mjediset e korporatave.
E gjithë kjo përkeqësohet nga Shadow AI , domethënë përdorimi i këtyre mjeteve pa miratimin ose dukshmërinë e departamentit të IT-së. Punonjësit me qëllime të mira që instalojnë zgjerime të IA-së për të punuar më shpejt, pa e ditur mund të eksportojnë informacione të mbrojtura nga GDPR, HIPAA ose PCI DSS te ofruesit e palëve të treta që nuk i plotësojnë standardet e kërkuara ligjore ose të sigurisë.
Ndikimi në privatësi, pajtueshmëri rregullatore dhe krimin kibernetik
Pasoja e drejtpërdrejtë e këtij skenari të ri është një rritje dramatike e rreziqeve për privatësinë personale dhe konfidencialitetin e biznesit . Një shfletues ose zgjerim i IA-së i menaxhuar dobët mund të kapë libra, artikuj shkencorë me abonim, draft raporte financiare, plane strategjike, kod pronësor ose të dhëna të klientëve pa e vënë re askush.
Në mjedisin shtëpiak, kemi parë tashmë probleme specifike: ChatGPT madje shfaqi fragmente nga bisedat e përdoruesve të tjerë për shkak të një gabimi teknik, dhe funksioni i ndarjes së bisedave gjeneroi URL të indeksueshme nga motorët e kërkimit, duke lënë mijëra biseda private të dukshme për këdo. Është e lehtë të imagjinohet se çfarë mund të ndodhë kur asistenti të ketë akses të plotë në trafikun e uebit dhe skedarët lokalë.
Në botën e korporatave, ekspozimi i pronësisë intelektuale ose të dhënave rregullatore mund të çojë në gjoba multimilionëshe, humbje të avantazhit konkurrues dhe dëmtim të reputacionit . Nëse një zgjerim i transkriptimit të takimeve ruan biseda me klientë të ndjeshëm në servera të palëve të treta, ose nëse një shfletues i inteligjencës artificiale përdor informacion financiar konfidencial për të trajnuar modele, organizata mund të jetë në shkelje të GDPR, CCPA, HIPAA ose rregulloreve të tjera të industrisë.
Në të njëjtën kohë, kriminelët kibernetikë po shfrytëzojnë pikërisht aftësitë që kërkojnë bizneset. Ransomware-ët e asistuar nga inteligjenca artificiale dhe malware-ët polimorfikë janë vërejtur tashmë në natyrë: familje si PromptLock gjenerojnë skripte në lëvizje për të lëvizur nëpër sistemet Windows, macOS ose Linux, për të shmangur zbulimin dhe për të enkriptuar të dhënat. Të ashtuquajturat "LLM të Errëta" - modele të hapura të modifikuara për qëllime kriminale - mundësojnë automatizimin e zbulimit, vjedhjes së kredencialeve dhe fushatave të tëra të ndërhyrjeve.
Hulumtimet e fundit kanë treguar se LLM-të e integruara në rrjedhat e punës së korporatave mund të detyrohen të instalojnë programe keqdashëse, të nxjerrin të dhëna ose të manipulojnë rezultatet thjesht përmes kërkesave të dizajnuara mirë ose të dhënave të trajnimit të helmuara. Ndërsa shfletuesit e mundësuar nga inteligjenca artificiale bëhen ndërfaqja kryesore e internetit, ky kërcënim do të shtrihet në pothuajse çdo aktivitet online.
Masat zbutëse të zbatuara dhe rekomandimet për të zvogëluar rreziqet
Shitësit e shfletuesve të inteligjencës artificiale po fillojnë të reagojnë. Përveç kufizimeve të diskutuara tashmë në Atlas, Brave ka propozuar praktikat më të mira specifike për të zbutur sulmet e injektimit të shpejtë dhe abuzimin me agjentët:
- Dalloni qartë komandat e përdoruesit nga teksti i uebitduke shmangur përzierjen e të dyjave në të njëjtin kanal udhëzimi me modelin.
- Të kërkojë Konfirmim i qartë për çdo veprim të ndjeshëm (blerje, ndryshime konfigurimi, transferta parash, qasje në email-e).
- Izoloni funksione të avancuara të agjentit bazë të navigimitkështu që thjesht vizita e një faqeje nuk nënkupton aftësinë për të vepruar automatikisht.
- trajtojnë e gjithë përmbajtja e uebit si e pabesueshme si parazgjedhje, duke kërkuar sinjale të qarta të qëllimit të përdoruesit përpara se të ekzekutohen veprimet.
Ndërkohë, disa kompani, të tilla si OpenAI, ofrojnë kontrolle të hollësishme të dukshmërisë dhe kujtesës : bllokimin e inteligjencës artificiale në fusha specifike, çaktivizimin e përdorimit të të dhënave për trajnim si parazgjedhje, lejimin e përdoruesit të fshijë bisedat dhe kujtimet sa herë që dëshiron, ose kërkimin e miratimeve manuale në faqet që konsiderohen kritike.
Nga perspektiva e kompanisë përdoruese, ekziston një numër masash themelore higjienike që duhet të zbatohen sa më shpejt të jetë e mundur:
- Politikë e qartë mbi përdorimin e inteligjencës artificiale: cilët shfletues dhe zgjerime lejohen, çfarë të dhënash mund të përpunojnë dhe në çfarë kushtesh.
- Trajnim i vazhdueshëm për punonjësit, duke shpjeguar Rreziqet e injektimit të shpejtë, phishing-ut të synuar nga inteligjenca artificiale dhe shkeljeve të të dhënave.
- Përdorimi i mjedise të virtualizuara ose të izoluara (VDI, sandbox-e) për detyra me rrezik të lartë, në mënyrë që një incident të jetë më i lehtë për t'u përmbajtur.
- Zbatimi i zgjidhje sigurie të përqendruara në shfletues që monitorojnë zgjerimet, sjelljen anomale dhe nxjerrjen e të dhënave.
Një “shfletues ideal i inteligjencës artificiale”, sipas ekspertëve, duhet t’u lejojë përdoruesve të aktivizojnë ose çaktivizojnë përpunimin inteligjent në bazë të faqes me një klikim të vetëm, të izolojnë kontekstin e modelit nëpër domene, të konfirmojnë gjithmonë hyrjen e të dhënave të ndjeshme, të kufizojnë aksesin në skedarë nga sistemi operativ dhe madje t’u lejojnë përdoruesve të zgjedhin modele lokale pa dërguar të dhëna në cloud. Asnjë nga produktet aktuale nuk i plotëson ende të gjitha këto kërkesa, duke e bërë thelbësore plotësimin e tyre me shtresa të jashtme sigurie.
Peizazhi i paraqitur nga shfletuesit me agjentë të IA-së është po aq i fuqishëm sa është edhe delikat: nëse menaxhohen mirë, ato mund të demokratizojnë automatizimin e përparuar në jetën e përditshme; nëse lihen pas dore, ato mund të bëhen mjeti i preferuar i sulmuesve . Çelësi do të jetë se si do të evoluojnë masat teknike (izolimi, kontrollet e përdoruesve, zbulimi i injektimit) dhe sa do të investojnë organizatat dhe individët për të kuptuar saktësisht se çfarë bën ky "asistent" që tani jeton brenda shfletuesit të tyre.