TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Ak nechávate AI agenta prehliadať webstránky, môžete si koledovať o problém
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Ak nechávate AI agenta prehliadať webstránky, môžete si koledovať o problém

Čo mu útočník prikáže, to spraví.

Roman Drexler - Redaktor
20. júna 2026
AI, peniaze, robot
Zdroj: Vygenerované umelou inteligenciou
Zdieľať
V skratke
  • AI agentov dnes využívame na rôzne účely
  • Pre mnohých ide o prehliadanie webových stránok
  • Microsoft odhalil vážnu zraniteľnosť
Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať

Bezpečnostný tím Microsoft Defender odhalil nebezpečnú reťaz zraniteľností s názvom AutoJack, ktorá ohrozovala systémy pre vývoj AI agentov. Útočníci mohli zneužiť umelú inteligenciu, ktorá prezerala nedôveryhodné weby, a cez lokálne prepojenie spustiť na počítači obete škodlivý kód. Chyba sa našla v ranej vývojovej verzii nástroja AutoGen Studio na platforme GitHub. Dobrou správou je, že vývojári ju stihli opraviť skôr, než napáchala akékoľvek škody, píše Digital Trends.

Svet umelej inteligencie zas a znova čelil sofistikovanej kybernetickej hrozbe, ktorá ukázala, ako sa moderné asistenčné systémy, hoci sú bežne veľmi nápomocné, môžu zo sekundy na sekundu obrátiť proti samotným používateľom. 

Bezpečnostný tám Microsoft Defender Security Research Team zverejnil informácie o novej nebezpečnej reťazi zraniteľností. Technická chyba sa objavila v softvérovom nástroji AutoGen Studio. Celý problém spočíva v tom, že jediná špeciálne upravená škodlivá webová stránka mohla útočníkom umožniť vzdialené spustenie ľubovoľného kódu na zariadení, na ktorom bežal lokálny AI agent, vysvetľuje TechRadar.

Samotný program AutoGen Studio vyvinula divízia Microsoft Research a slúži ako prostredie na vývoj a testovanie pokročilých autonómnych AI agentov. Novoobjavená reťaz dostala od výskumníkov výstižné pomenovanie AutoJack. Skladá sa z troch samostatných softvérových chýb. Ak by sa tieto nedostatky posudzovali izolovane, nepredstavovali by žiadne zásadné riziko. Akonáhle sa však prepoja do jedného funkčného celku, situácia sa mení a riziko je naopak obrovské.

Mohlo by vás zaujímať

Aktuálna správa
Potvrdili definitívny koniec. Po 10 rokoch aj Slovákom zrušia mimoriadne dôležitú vec (platné od 13. októbra)
18. septembra 2026
Slovensko, EÚ, mimoriadne
Štát má problém. Zverejňuje citlivé údaje Slovákov, je to v rozpore s európskym právom
18. septembra 2026
Ursula Von der Leyen
Je to tu. EÚ zakáže sociálne siete, navrhli minimálny vek
17. septembra 2026

Microsoft vo svojej správe vysvetlil princíp tejto hrozby celkom detailne. Uviedol, že táto technika doslova unesie lokálneho AI agenta a premení ho na “poštového holuba” útočníka. Celý útok prebieha tak, že systém prekročí dôveryhodnú hranicu lokálneho hostiteľa (localhost), na ktorú sa doteraz spoliehalo obrovské množstvo vývojárskych nástrojov.

Tri chyby v kóde

Prvým zásadným problémom v architektúre AutoGen Studio bolo nastavenie lokálneho riadiaceho kanála. Bol naprogramovaný tak, aby striktne akceptoval iba pripojenia, ktoré prichádzajú z adresy localhost. V bežnej praxi to vývojári považujú za spoľahlivý spôsob, ako zamedziť prístup akýmkoľvek externým útočníkom z internetu. Inžinieri z Microsoftu však narazili na logický háčik. Webový prehliadač, ktorý aktívne využíva a ovláda samotný AI agent, sa v systéme taktiež počíta a identifikuje ako localhost. To znamenalo, že riadiaci kanál bez problémov akceptoval aj pripojenia iniciované samotným robotom, ktorý si len tak prezeral web.

Druhým nedostatkom bolo, že pre tento špecifický komunikačný kanál neplatili akékoľvek overovacie procesy a kontroly prihlásenia. Aplikácia síce obsahovala hneď niekoľko rôznych spôsobov, ako od používateľa vyžadovať bezpečné prihlasovacie meno a heslo, no časť kódu, ktorá mala na starosti správu tohto konkrétneho lokálneho kanála, zostala omylom úplne otvorená a nechránená.

Posledným článkom v nebezpečnej reťazi bola skutočnosť, že tento kanál bez akýchkoľvek pochybností spustil takmer všetko, čo mu systém prikázal. Výskumníkom z Microsoftu sa v laboratórnych podmienkach podarilo úspešne spustiť úplne ľubovoľný program. To bol jasný dôkaz, že skutoční útočníci by dokázali urobiť presne to isté, no namiesto testovacieho programu by do systému obete vhodili nebezpečný kód, respektíve malvér.

AI
Zdroj: Depositphotos

Útoky cez obyčajné sumáre

V praxi by teoretický útok prebiehal veľmi jednoducho a nenápadne. Nič netušiaca obeť by dala svojmu AI agentovi bežný príkaz, napríklad aby jej rýchlo zosumarizoval obsah konkrétnej webovej stránky. Ak by však tento web patril útočníkom, AI agent by bol po vstupe na stránku skrytým skriptom inštruovaný, aby do počítača stiahol škodlivý kód a hneď na to ho spustil. Tento payload by mohol obsahovať čokoľvek, od nebezpečných trójskych koňov s takzvaným backdoorom až po softvér zameraný na kradnutie citlivých osobných údajov a hesiel.

Dobrou správou je, že Microsoft tento závažný problém odhalil a nahlásil ešte predtým, než stihol reálne zasiahnuť bežných používateľov. Oficiálna stabilná verzia programu AutoGen Studio, ktorá je bežne dostupná na stiahnutie, touto bezpečnostnou medzerou nikdy netrpela. Nedostatok sa totiž nachádzal iba v ranej, ešte len vyvíjanej verzii kódu, ktorá bola umiestnená na GitHube. Tím vývojárov, ktorý stojí za projektom AutoGen, odvtedy stihol na základe varovania vydať aktualizáciu a chybu odstrániť.

Microsoft však vo svojom záverečnom hodnotení napriek tomu upozorňuje na nové pravidlá bezpečnosti v ére umelej inteligencie. Ak má akýkoľvek AI agent povolené voľne prehliadať nedôveryhodné webstránky a zároveň dokáže priamo komunikovať s privilegovanými lokálnymi službami v počítači, toto prepojenie sa automaticky bezpečnostným rizikom. Z toho dôvodu musia byť všetky riadiace roviny systémov za každých okolností prísne autentifikované, autorizované a dôkladne izolované od vonkajšieho prostredia. 

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Peniaze, bankovky, euro, dôchodok, dôchodky
Štát priznal pochybenie. Slováci majú nárok na tisíce eur (čo spraviť)
17. septembra 2026
Pozor, peniaze
Posledná výzva pre 17-tisíc Slovákov. Treba vyplniť dôležitý papier a zaplatiť, hrozí pokuta až 30-tisíc €
17. septembra 2026
Euro, peniaze, bankovky
Štát kráti Slovákom dôchodky na polovicu. Mnohí o tom vôbec nevedia (koho sa to týka)
18. septembra 2026
banka, platobná karta, peniaze, Aktuálne, zmena banky
Vyberte si hotovosť: Najväčšia banka odstaví platby aj bankomaty (+ časy)
18. septembra 2026

Najnovšie články

  • EÚ je nekompromisná. Toto bude musieť mať takmer každé auto (platné od 2027)
  • Štát spravil chybu. Môže vám z ničoho nič zobrať energopomoc, má zlé dáta
  • Slovensko prichádza o ďalšiu fabriku. Končí po 74 rokoch, prepustí všetkých zamestnancov
  • Skontrolujte si telefóny. Telekom má rozsiahly výpadok, nefunguje základná služba
  • Vyhnite sa týmto bankomatom. Za jeden výber vám strhnú takmer 200 € (čo nerobiť)

Bude sa vám páčiť

EÚ, aktuálna správa

EÚ zavedie veľmi prísny zákon. Miliónom ľudí zamkne internet, platí to aj pre Slovákov

16. septembra 2026
útok, hacker, aktuálne, hackeri, podvodníci

Prišiel vám takýto obrázok? Nesťahujte ho. Skrýva kód, ktorý vám ukradne citlivé údaje

15. septembra 2026
Microsoft 365

Európske štáty dávajú zbohom Wordu, Excelu aj PowerPointu. Odklepli prísny zákon (čo ich nahradí)

14. septembra 2026
AI

Zatiahli ručnú brzdu: Najväčšie mená chcú spomaliť vývoj AI. Boja sa, že ovládne internet

14. septembra 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.