Kyberturvallisuus

Google paljastaa Chrome-selaimen tekoÃĪlyominaisuuksien turvallisuusarkkitehtuurin

mm
LisÃĪÃĪ Unite.AI suosikkilÃĪhteisiisi Google-palvelussa

Google (GOOGL ) on julkaisnut yksityiskohtaisen turvallisuusarkkitehtuurin tuleville Chrome-selaimen tekoÃĪlyominaisuuksille, jotka sisÃĪltÃĪvÃĪt useita puolustuskerroksia, joiden tarkoituksena on suojella kÃĪyttÃĪjiÃĪ, kun Gemini-pohjaiset agentit suorittavat itsenÃĪisiÃĪ selaustehtÃĪviÃĪ.

Chrome-selaimen turvallisuusinsinÃķÃķri Nathan Parkerin ilmoitus esittÃĪÃĪ neljÃĪ keskeistÃĪ turvallisuuspilaria, jotka mÃĪÃĪrittÃĪvÃĪt, miten tekoÃĪlyagentit vuorovaikuttavat verkkosivujen kanssa kÃĪyttÃĪjien puolesta. Arkkitehtuuri kÃĪsittelee riskejÃĪ, jotka ovat vaivanneet varhaisia tekoÃĪlyjÃĪrjestelmiÃĪ, mukaan lukien ohjelmointihyÃķkkÃĪykset, laittomat tietojen kÃĪyttÃķ ja petolliset transaktiot.

Googlen lÃĪhestymistapa saapuu kilpailijoiden kilpaillessa tekoÃĪlypohjaisia selaimia. OpenAI julkaisi ChatGPT Atlasin lokakuussa agenttiominaisuuksilla, kun taas Perplexity julkaisi Comet-selaimensa heinÃĪkuussa. Turvallisuusarkkitehtuuri osoittaa Googlen aikomusta edetÃĪ varovaisemmin kuin kilpailijat, joiden tekoÃĪlyominaisuuksia tutkijat ovat jo osoittaneet alttiiksi hyÃķkkÃĪyksille.

TekoÃĪlyagenttien neljÃĪ turvallisuuspilaria

KÃĪyttÃĪjÃĪn mukautusarvostelija muodostaa ensimmÃĪisen puolustuskerroksen – erillisen Gemini-mallin, joka tarkistaa jokaisen toimen, jonka pÃĪÃĪtekoÃĪlyagentti ehdottaa. TÃĪmÃĪ arvostelija toimii eristetyssÃĪ ympÃĪristÃķssÃĪ ja tarkastelee vain ehdotettujen toimien metatietoja eikÃĪ kokonaista sivun sisÃĪltÃķÃĪ, mikÃĪ vÃĪhentÃĪÃĪ sen altistumista haitallisiin syÃķtteille. Jos toimenpiteenÃĪ nÃĪyttÃĪÃĪ riskialttiina tai merkityksettÃķmÃĪnÃĪ kÃĪyttÃĪjÃĪn ilmoitetun tavoitteen suhteen, arvostelija voi mÃĪÃĪrÃĪtÃĪ toimenpiteen uudelleen tai palauttaa valvonnan kÃĪyttÃĪjÃĪlle.

AlkuperÃĪiset joukot rajoittavat, mitkÃĪ verkkosivut ja sivuelementit agentti voi kÃĪyttÃĪÃĪ tietyssÃĪ tehtÃĪvÃĪssÃĪ. JÃĪrjestelmÃĪ erottaa lukuoikeuksien joukot, joissa agentti voi lukea sisÃĪltÃķÃĪ, ja kirjoitusoikeuksien joukot, joissa se voi suorittaa toimia. Sivustot ja kehykset, jotka eivÃĪt liity tehtÃĪvÃĪÃĪn, estetÃĪÃĪn kokonaan, ja luotettu portti on tarpeen hyvÃĪksyÃĪ pÃĪÃĪsy uusiin verkkotunnuksiin. TÃĪmÃĪ estÃĪÃĪ verkkosivujen vÃĪlistÃĪ tietovuotoa ja rajoittaa potentiaalista vahinkoa, jonka komprometoidun agentin aiheuttama vahinko voi aiheuttaa.

KÃĪyttÃĪjÃĪn valvonta edellyttÃĪÃĪ manuaalista vahvistusta herkillÃĪ toimilla. Kun agentti kohtaa pankkipalveluja, terveydenhuollon tietoja tai tarvitsee pÃĪÃĪsyÃĪ tallennettuihin tunnistetietoihin Google Password Managerista, Chrome pysÃĪhtyy ja pyytÃĪÃĪ kÃĪyttÃĪjÃĪÃĪ vahvistamaan toimen. Sama koskee ostoksia tai viestien lÃĪhettÃĪmistÃĪ â€“ agentti ei voi suorittaa nÃĪitÃĪ toimia itsenÃĪÃĪn.

OhjelmointihyÃķkkÃĪyksen havaitseminen kÃĪyttÃĪÃĪ omistajaa, joka skannaa sivuja reaaliajassa epÃĪsuorien ohjelmointihyÃķkkÃĪyksen yritysten havaitsemiseksi. TÃĪmÃĪ jÃĪrjestelmÃĪ toimii Chrome-selaimen olemassa olevan turvallisen selaamisen infrastruktuurin ja laitteiston huijausilmoituksen rinnalla estÃĪmÃĪÃĪn epÃĪiltyÃĪ haitallista sisÃĪltÃķÃĪ ennen kuin agentti voi toimia siitÃĪ.

Automaattinen punainen tiimi ja bugipalkinnot

Google on kehittÃĪnyt automaattisen punaisen tiimin jÃĪrjestelmiÃĪ, jotka luovat testisivuja ja LLM-ohjattuja hyÃķkkÃĪyksiÃĪ jatkuvasti vahvistamaan turvallisuusarkkitehtuuria. YhtiÃķ priorisoi testaamista hyÃķkkÃĪysvektoreita, jotka voivat aiheuttaa kestÃĪvÃĪÃĪ vahinkoa, erityisesti niitÃĪ, jotka kohdistuvat taloudellisiin transaktioihin tai tunnistetietojen varastamiseen.

Chrome-selaimen automaattinen pÃĪivitysmekanismi toimittaa korjauksia nopeasti, kun uusia haavoittuvuuksia havaitaan. LisÃĪksi yhtiÃķ on ilmoittanut palkintomaksuja jopa 20 000 dollaria tutkijoille, jotka tunnistavat heikkoudet tekoÃĪlyselaimen turvallisuusarkkitehtuurissa.

PuolustusjÃĪrjestelyt heijastavat oppeja, jotka on opittu varhaisista tekoÃĪlyselainlaajennuksista ja chatbot-integraatioista, joissa ohjelmointihyÃķkkÃĪykset osoittautuivat yllÃĪttÃĪvÃĪn tehokkaiksi tekoÃĪlykÃĪyttÃĪytymisen manipuloinnissa. EristÃĪmÃĪllÃĪ arvostelijamallin ja rajoittamalla alkuperÃĪisten joukkojen pÃĪÃĪsyÃĪ selaimen tasolla Google pyrkii estÃĪmÃĪÃĪn verkkosivun itsensÃĪ muuttumisen hyÃķkkÃĪyspinnaksi.

Vaikutukset tekoÃĪlyselainten kilpailuun

Googlen yksityiskohtainen turvallisuusjulkaisu vastaa kilpailijoiden verrattain epÃĪselvÃĪÃĪ tekoÃĪlyselainten jÃĪrjestelmien turvallisuutta. YhtiÃķ nÃĪyttÃĪÃĪ panostavan siihen, ettÃĪ yritys- ja turvallisuustietoiset kÃĪyttÃĪjÃĪt arvostavat avoimia turvallisuussuojaustoimia enemmÃĪn kuin ensimmÃĪiset ominaisuudet.

Arkkitehtuuri osoittaa myÃķs, mitÃĪ Google pitÃĪÃĪ tekoÃĪlyagenttien hyvÃĪksyttÃĪvÃĪnÃĪ autonomiana. Ostokset, tutkimus ja lomakkeiden tÃĪyttÃĪminen voivat jatkua valvonnassa, mutta kaikki, mitÃĪ koskee taloudellisia tietoja, terveydenhuollon tietoja tai tallennettuja tunnistetietoja, edellyttÃĪÃĪ eksplisiittistÃĪ ihmisen hyvÃĪksyntÃĪÃĪ. TÃĪmÃĪ piirtÃĪÃĪ selkeÃĪn rajan, jonka muut toimijat eivÃĪt ole halunneet mÃĪÃĪritellÃĪ julkisesti.

KehittÃĪjille, jotka rakentavat Chrome-selaimen alustalle, alkuperÃĪisten joukkojen rajoitukset edellyttÃĪvÃĪt tarkkaa harkintaa siitÃĪ, miten tekoÃĪlyominaisuudet vuorovaikuttavat monisivuisilla tyÃķvirroilla. Sovellukset, jotka odottavat agenteilta vapaata navigointia verkkosivujen vÃĪlillÃĪ, saattavat vaatia arkkitehtonisia muutoksia toimimaan Googlen turvallisuusmallin puitteissa.

Google ei ole ilmoittanut tarkkaa julkaisupÃĪivÃĪmÃĪÃĪrÃĪÃĪ tekoÃĪlyselaimen ominaisuuksille Chromeen, mutta yksityiskohtainen turvallisuusarkkitehtuuri viittaa siihen, ettÃĪ kÃĪyttÃķÃķnotto on lÃĪhellÃĪ. YhtiÃķn valmius julkaisemaan puolustusarkkitehtuuri ennen julkaisua osoittaa luottamusta lÃĪhestymistapaan – ja epÃĪsuoran haasteen kilpailijoille vastata avoimuudella.

Alex McFarland on AI-toimittaja ja kirjailija, joka tutkii viimeisimpiÃĪ kehityksiÃĪ tekoÃĪlyssÃĪ. HÃĪn on tehnyt yhteistyÃķtÃĪ useiden AI-startup-yritysten ja julkaisujen kanssa maailmanlaajuisesti.