PraktickéSvet internetu

AI prehliadač vie konať za vás. Čo mu radšej nedovoliť?

Ešte nedávno bol internetový prehliadač pasívnym nástrojom. Otvorili sme stránku, klikli na odkaz, vyplnili formulár a sami potvrdili nákup. V roku 2026 sa však čoraz viac presadzujú prehliadače a AI agenti, ktoré dokážu časť týchto úloh vykonať namiesto používateľa. Môžu vyhľadať produkt, porovnať možnosti, vložiť tovar do košíka, nájsť voľný termín, vyplniť údaje alebo prejsť viacero webových stránok za sebou.

Práca na počítači, foto: pexels

Práca na počítači, foto: pexels

Je to pohodlné, ale zároveň vzniká nový typ rizika. Nie preto, že by AI prehliadač bol automaticky nebezpečný. Problém je v tom, že dostáva schopnosť konať. A čím väčšie oprávnenia mu používateľ poskytne, tým väčšie následky môže mať nesprávne pochopenie zadania, chyba alebo manipulácia zo strany cudzej webovej stránky. Aj nechcené neuvážené nákupy, alebo míňanie prostriedkov na karte spôsobom, aký by ste reálne nikdy nevybrali.

AI už nemusí iba radiť

Rozdiel medzi klasickým chatbotom a agentom je podstatný. Chatbot nám môže vysvetliť, ako si rezervovať hotel. Agent môže hotel vyhľadať, otvoriť rezervačný systém, zvoliť termín a vyplniť formulár. Podobným spôsobom môže pracovať s internetovými obchodmi, cestovnými službami alebo používateľskými účtami. Odsúhalsením podmienok nákupu sa pritom zaväzujete k termínom, transakcii, k podmienkam samotným.

Takéto funkcie už nie sú iba experimentom. Google pri funkcii Gemini v Chrome upozorňuje, že AI agent môže počas automatického prehliadania kliknúť na nesprávny prvok, pridať do košíka nesprávne množstvo alebo vykonať nechcený nákup. OpenAI pri agentoch rovnako upozorňuje na potrebu potvrdenia dôležitých úkonov a na riziká pri práci s webovým obsahom.

AI pritom nemusí urobiť chybu preto, že by bola „pokazená“. Stačí nejednoznačné zadanie. Pokyn „nájdi mi najlacnejšiu letenku a vybav ju“ môže viesť k úplne inému výsledku ako presná požiadavka obsahujúca dátum, batožinu, maximálnu cenu a podmienku, že posledné potvrdenie musí urobiť človek.

Najcitlivejšie úkony by mal stále potvrdiť človek

Najbezpečnejšie je oddeliť vyhľadávanie a prípravu úkonu od jeho definitívneho vykonania. AI môže pokojne porovnať desiatky možností, pripraviť košík alebo vyplniť nezáväznú časť formulára. Posledný krok by však pri dôležitých úkonoch mal zostať na používateľovi.

Platí to najmä pri platbách, odosielaní objednávok, uzatváraní zmlúv, akceptovaní obchodných podmienok, zmene nastavení účtu alebo odosielaní citlivých osobných údajov. Niektoré systémy preto používateľa pri podobných krokoch automaticky požiadajú, aby prevzal ovládanie alebo úkon výslovne potvrdil. Nie je rozumné dávať agentovi všeobecný pokyn typu „urob všetko potrebné“. Oveľa bezpečnejšie je presne určiť hranice: vyhľadaj možnosti, nič nekupuj, nevytváraj účet, neposielaj formulár a pred každou platbou sa opýtaj.

Webová stránka môže skúsiť ovplyvniť samotnú AI

Menej známe riziko sa nazýva prompt injection. Ide o situáciu, keď sa na stránke, v dokumente, e-maile alebo inom obsahu nachádza pokyn určený nie človeku, ale AI systému. Takýto text môže byť dokonca ukrytý tak, že si ho bežný používateľ nevšimne. Agent ho však pri spracovaní stránky môže prečítať. Útočník sa tak môže pokúsiť presvedčiť AI, aby ignorovala pôvodné zadanie, otvorila inú stránku, zmenila odporúčanie alebo pracovala s údajmi spôsobom, ktorý používateľ nechcel.

OpenAI aj Anthropic označujú prompt injection za významný bezpečnostný problém agentov pracujúcich s internetom. Nejde pritom iba o teoretickú možnosť. Výskumníci už demonštrovali útoky, pri ktorých boli škodlivé pokyny vložené do webového obsahu alebo dokumentov. Dôležitý rozdiel oproti klasickému phishingu spočíva v tom, koho sa útočník snaží oklamať. Pri phishingu podvodník presviedča človeka. Pri prompt injection sa snaží zmanipulovať AI, ktorá má oprávnenie konať v mene človeka.

Čím viac účtov agent vidí, tým väčšiu opatrnosť potrebuje

AI agent môže byť podstatne užitočnejší, keď má prístup ku kalendáru, e-mailom, súborom alebo ďalším službám. Práve tým však rastie aj množstvo informácií, ku ktorým sa počas práce môže dostať. Ak má agent iba vyhľadať vhodný hotel, nemusí zároveň potrebovať prístup k celej e-mailovej schránke, dokumentom a ďalším používateľským účtom. Bezpečným princípom je preto udeľovať iba tie oprávnenia, ktoré sú na konkrétnu úlohu skutočne potrebné.

Podobne je vhodné nepoužívať prihlásený účet tam, kde to úloha nevyžaduje. Vyhľadanie cien, porovnanie produktov alebo čítanie verejne dostupných informácií sa často dá zvládnuť bez toho, aby mal agent prístup k osobným údajom používateľa.

Agentovi neodovzdávajte úplnú kontrolu

Najpraktickejšie pravidlo je jednoduché: AI môže pripraviť rozhodnutie, ale pri krokoch s finančnými, právnymi alebo súkromnými následkami by ho mal skontrolovať človek. Pred potvrdením nákupu treba skontrolovať produkt, množstvo, cenu, dopravu a adresu. Pri rezervácii dátum, storno podmienky a konečnú sumu. Pri formulároch údaje, ktoré sa skutočne odosielajú. A pri práci s účtami najmä to, aké oprávnenia agent získal.

Odporúčame:
Naozaj dobrý hosting za smiešne peniaze, najlacnejší hosting pre viac domén, mnoho vychytávok a zrýchlení pre pomalší Wordpress:
HostCreators - Webhosting, Hosting, Registrácia domén

You may also like

More in:Praktické