TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Ak nechávate AI agenta prehliadať webstránky, môžete si koledovať o problém
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Ak nechávate AI agenta prehliadať webstránky, môžete si koledovať o problém

Čo mu útočník prikáže, to spraví.

Posledná aktualizácia: 20. júna 2026 9:35
Roman Drexler - Redaktor
Publikované 20. júna 2026
Zdieľať
5 min
AI, peniaze, robot
Zdroj: Vygenerované umelou inteligenciou
Zdieľať
V skratke
  • AI agentov dnes využívame na rôzne účely
  • Pre mnohých ide o prehliadanie webových stránok
  • Microsoft odhalil vážnu zraniteľnosť

Bezpečnostný tím Microsoft Defender odhalil nebezpečnú reťaz zraniteľností s názvom AutoJack, ktorá ohrozovala systémy pre vývoj AI agentov. Útočníci mohli zneužiť umelú inteligenciu, ktorá prezerala nedôveryhodné weby, a cez lokálne prepojenie spustiť na počítači obete škodlivý kód. Chyba sa našla v ranej vývojovej verzii nástroja AutoGen Studio na platforme GitHub. Dobrou správou je, že vývojári ju stihli opraviť skôr, než napáchala akékoľvek škody, píše Digital Trends.

Svet umelej inteligencie zas a znova čelil sofistikovanej kybernetickej hrozbe, ktorá ukázala, ako sa moderné asistenčné systémy, hoci sú bežne veľmi nápomocné, môžu zo sekundy na sekundu obrátiť proti samotným používateľom. 

Bezpečnostný tám Microsoft Defender Security Research Team zverejnil informácie o novej nebezpečnej reťazi zraniteľností. Technická chyba sa objavila v softvérovom nástroji AutoGen Studio. Celý problém spočíva v tom, že jediná špeciálne upravená škodlivá webová stránka mohla útočníkom umožniť vzdialené spustenie ľubovoľného kódu na zariadení, na ktorom bežal lokálny AI agent, vysvetľuje TechRadar.

Samotný program AutoGen Studio vyvinula divízia Microsoft Research a slúži ako prostredie na vývoj a testovanie pokročilých autonómnych AI agentov. Novoobjavená reťaz dostala od výskumníkov výstižné pomenovanie AutoJack. Skladá sa z troch samostatných softvérových chýb. Ak by sa tieto nedostatky posudzovali izolovane, nepredstavovali by žiadne zásadné riziko. Akonáhle sa však prepoja do jedného funkčného celku, situácia sa mení a riziko je naopak obrovské.

Mohlo by vás zaujímať

Orange, operátor
EÚ proti nemu bojuje, Orange vám ho dá do obývačky. K optike dostanete špeciálny router
19. júna 2026
iPhone
Máte starší iPhone? Čelíte vážnej hrozbe. Apple vám nepomôže, nemá ako
19. júna 2026
WhatsApp
WhatsApp získa parádnu funkciu, ktorú si pýtame už dlhé roky
18. júna 2026

Microsoft vo svojej správe vysvetlil princíp tejto hrozby celkom detailne. Uviedol, že táto technika doslova unesie lokálneho AI agenta a premení ho na “poštového holuba” útočníka. Celý útok prebieha tak, že systém prekročí dôveryhodnú hranicu lokálneho hostiteľa (localhost), na ktorú sa doteraz spoliehalo obrovské množstvo vývojárskych nástrojov.

Tri chyby v kóde

Prvým zásadným problémom v architektúre AutoGen Studio bolo nastavenie lokálneho riadiaceho kanála. Bol naprogramovaný tak, aby striktne akceptoval iba pripojenia, ktoré prichádzajú z adresy localhost. V bežnej praxi to vývojári považujú za spoľahlivý spôsob, ako zamedziť prístup akýmkoľvek externým útočníkom z internetu. Inžinieri z Microsoftu však narazili na logický háčik. Webový prehliadač, ktorý aktívne využíva a ovláda samotný AI agent, sa v systéme taktiež počíta a identifikuje ako localhost. To znamenalo, že riadiaci kanál bez problémov akceptoval aj pripojenia iniciované samotným robotom, ktorý si len tak prezeral web.

Druhým nedostatkom bolo, že pre tento špecifický komunikačný kanál neplatili akékoľvek overovacie procesy a kontroly prihlásenia. Aplikácia síce obsahovala hneď niekoľko rôznych spôsobov, ako od používateľa vyžadovať bezpečné prihlasovacie meno a heslo, no časť kódu, ktorá mala na starosti správu tohto konkrétneho lokálneho kanála, zostala omylom úplne otvorená a nechránená.

Posledným článkom v nebezpečnej reťazi bola skutočnosť, že tento kanál bez akýchkoľvek pochybností spustil takmer všetko, čo mu systém prikázal. Výskumníkom z Microsoftu sa v laboratórnych podmienkach podarilo úspešne spustiť úplne ľubovoľný program. To bol jasný dôkaz, že skutoční útočníci by dokázali urobiť presne to isté, no namiesto testovacieho programu by do systému obete vhodili nebezpečný kód, respektíve malvér.

AI
Zdroj: Depositphotos

Útoky cez obyčajné sumáre

V praxi by teoretický útok prebiehal veľmi jednoducho a nenápadne. Nič netušiaca obeť by dala svojmu AI agentovi bežný príkaz, napríklad aby jej rýchlo zosumarizoval obsah konkrétnej webovej stránky. Ak by však tento web patril útočníkom, AI agent by bol po vstupe na stránku skrytým skriptom inštruovaný, aby do počítača stiahol škodlivý kód a hneď na to ho spustil. Tento payload by mohol obsahovať čokoľvek, od nebezpečných trójskych koňov s takzvaným backdoorom až po softvér zameraný na kradnutie citlivých osobných údajov a hesiel.

Dobrou správou je, že Microsoft tento závažný problém odhalil a nahlásil ešte predtým, než stihol reálne zasiahnuť bežných používateľov. Oficiálna stabilná verzia programu AutoGen Studio, ktorá je bežne dostupná na stiahnutie, touto bezpečnostnou medzerou nikdy netrpela. Nedostatok sa totiž nachádzal iba v ranej, ešte len vyvíjanej verzii kódu, ktorá bola umiestnená na GitHube. Tím vývojárov, ktorý stojí za projektom AutoGen, odvtedy stihol na základe varovania vydať aktualizáciu a chybu odstrániť.

Microsoft však vo svojom záverečnom hodnotení napriek tomu upozorňuje na nové pravidlá bezpečnosti v ére umelej inteligencie. Ak má akýkoľvek AI agent povolené voľne prehliadať nedôveryhodné webstránky a zároveň dokáže priamo komunikovať s privilegovanými lokálnymi službami v počítači, toto prepojenie sa automaticky bezpečnostným rizikom. Z toho dôvodu musia byť všetky riadiace roviny systémov za každých okolností prísne autentifikované, autorizované a dôkladne izolované od vonkajšieho prostredia. 

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

TCL 75V6C
Alza má v megavýpredaji 75″ televízor s 98% hodnotením. Ušetríte takmer 170 eur
19. júna 2026
Honor Watch 6
Elegantné smart hodinky, ktoré vydržia až 35 dní? Zoznámte sa s Honor Watch 6
18. júna 2026
Fritéza
Teplovzdušné fritézy sa môžu zásadne zmeniť. EÚ rieši ich nepriľnavé povrchy
18. júna 2026
Samsung ukázal, ako budú vyzerať displeje budúcnosti. Máme sa na čo tešiť
17. júna 2026

Najnovšie články

  • Ak nechávate AI agenta prehliadať webstránky, môžete si koledovať o problém
  • Kupujte, kým sa dá. Zdražovať budú aj terajšie iPhony a MacBooky
  • Takto zle tu dlho nebolo: Štát kolabuje, čakajte nepríjemné opatrenia
  • Slovensko napreduje: Obnoviteľné zdroje vyrobili takmer 20 % všetkej elektriny
  • Tento notebook je totálny overkill. Sní o ňom každý hráč, no málokto si ho môže dovoliť

Bude sa vám páčiť

AI

Umelá inteligencia predstavuje obrovské riziko pre milióny ľudí. Takmer vôbec sa o ňom nehovorí

17. júna 2026
Aktuálne, Orange

Orange prináša 2,5 Gbps internet, a to hneď pre vyše 400-tisíc domácností. Takto ho získate len za 23 €

17. júna 2026
Google Play Store

Nie všetky aplikácie, ktoré stiahnete cez Play Store či App Store, sú bezpečné

16. júna 2026

Prečo je Cyber poistenie neoddeliteľnou strategickou súčasťou fungovania firiem?

15. júna 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.