I browser con la IA sono peggio degli utenti: cascano in truffe a cui nessuno abboccherebbe mai

L'era degli ''agentic browser'' rischia di trasformarsi nel paradiso dei truffatori.



[ZEUS News - www.zeusnews.it - 21-08-2025]

browser agetici truffe

L'avvento dei browser basati su intelligenza artificiale, noti come "agentic AI browser", vorrebbe rappresenta una svolta nel modo in cui navighiamo nel web. Questi strumenti, come Comet di Perplexity o il futuro browser di OpenAI, promettono di semplificare attività complesse come fare acquisti online, gestire email o pianificare viaggi, delegando all'IA l'esecuzione di operazioni al posto dell'utente. Eppure, un recente rapporto di Guardio, startup di cybersicurezza, mostra che la situazione non è così rosea; i browser "agentici" paiono proprio propensi a offrire un terreno fertile per i truffatori, mettendo così a rischio la sicurezza degli utenti.

Secondo il rapporto di Guardio - titolato Scamlexity (da scam, truffa, e complexity, complessità) - i browser dotati di agentic AI mostrano vulnerabilità preoccupanti. Questi strumenti sono progettati per eseguire autonomamente attività sul web seguendo le istruzioni degli utenti ma mancano di quel "senso comune" che permette agli esseri umani di riconoscere segnali di pericolo. In un test i ricercatori hanno creato un sito falso che imitava Walmart, con un logo visibilmente alterato e un URL sospetto. Il browser Comet, incaricato di acquistare un Apple Watch, ha ignorato questi indizi completando l'acquisto e inserendo dati finanziari su quello che si presentava chiaramente (almeno a un occhio umano) come un sito di phishing. In un altro esperimento, un'email fraudolenta che fingeva di provenire da Wells Fargo conteneva un link malevolo: Comet lo ha aperto senza esitazione, inserendo credenziali bancarie. Un terzo test ha dimostrato la vulnerabilità a un attacco di "prompt injection": in cui una casella di testo nascosta in una pagina di phishing ordinava all'IA di scaricare un file malevolo, azione che Comet ha eseguito senza obiezioni.

Questi risultati sollevano interrogativi sulla sicurezza degli agentic AI browser, che si distinguono dai browser tradizionali per la loro capacità di agire in autonomia. A differenza di Chrome o Firefox, che si limitano a caricare pagine web, browser come Comet o il futuro Dia della Browser Company possono navigare, compilare moduli e prendere decisioni in base a istruzioni. Tuttavia questa autonomia può diventare un punto debole. Come nota Wired, anche l'agentic browser di OpenAI ChatGPT Agent ha mostrato difficoltà in compiti semplici come muovere pezzi su una scacchiera online o completare acquisti senza errori, evidenziando una mancanza di robustezza che i truffatori possono sfruttare. La capacità di questi strumenti di eseguire azioni senza un'adeguata verifica li rende prede facili per siti fraudolenti o attacchi di social engineering.

Il problema non è limitato a Comet. Nel web si possono incontrare diverse prove di come l'IA generativa stia trasformando il panorama delle truffe digitali, rendendole più sofisticate e difficili da individuare. I truffatori utilizzano l'IA per creare deepfake, siti web clonati e messaggi personalizzati che ingannano anche utenti esperti. Un rapporto di IT Brew descrive un caso in cui un impiegato di Hong Kong è stato indotto a trasferire 25 milioni di dollari dopo una videochiamata con deepfake di dirigenti aziendali. Nel contesto degli agentic browser il rischio è amplificato: un'IA che agisce senza supervisione umana può cadere in trappole che un utente attento potrebbe evitare, come URL sospetti o richieste urgenti di denaro.

Le vulnerabilità emerse non sono solo tecniche ma anche strutturali. La IA è progettata per eseguire i comandi dell'utente senza mettere in discussione la legittimità delle richieste: ciò la rende un alleato ideale per i truffatori. Browser come Comet e Microsoft Edge con Copilot possono inserire automaticamente su siti malevoli dati sensibili come numeri di carta di credito, aumentando il rischio di furto di identità. Senza adeguati sistemi di rilevamento delle frodi e una costante supervisione da parte degli utenti, gli agentic browser potrebbero diventare un nuovo vettore per attacchi informatici.

Le implicazioni di queste vulnerabilità sono significative, soprattutto considerando l'adozione crescente di queste tecnologie. Si sa che OpenAI sta sviluppando un browser AI per competere con Google Chrome, con l'obiettivo di integrare agenti IA come Operator direttamente nell'esperienza di navigazione. Allo stesso modo Fellou, un browser agentico lanciato quest'anno, promette automazione avanzata e report generati dall'IA; ma non è chiaro se includa misure di sicurezza robuste contro le frodi. Nel frattempo Google sta testando strumenti di IA per rilevare truffe in tempo reale su Chrome; d'altra parte anche le funzionalità AI di Google come AI Overviews sono già state sfruttate per mostrare numeri di telefono falsi, dimostrando che nessuna piattaforma è immune.

La debolezza più grande di queste tecnologie è la pigrizia degli utenti, pronti a saltare su qualunque novità venga spacciata per comoda ignorandone gli effetti collaterali. Spesso hanno una cieca fiducia nel fatto che, se una IA propone una data azione o fornisce una data informazione, sicuramente si tratterà delle scelte migliori. Per proteggersi è invece necessario essere attivi: verificare sempre i contatti tramite canali ufficiali, evitare di agire mossi dalla fretta e utilizzare autenticazione a più fattori (MFA) su tutti gli account. L'uso di estensioni per browser come quella di Guardio, che monitora in tempo reale le minacce online, può aiutare a identificare siti sospetti. È fondamentale informare gli utenti sui segnali di allarme come linguaggi innaturali, richieste urgenti o discrepanze visive in siti e email. Sempre il rapporto di Guardio nota che i siti di phishing possono usare loghi alterati o URL con domini simili ma non identici a quelli legittimi: sono dettagli che un'IA potrebbe non cogliere ma che un utente attento può individuare.

L'automazione spinta rischia di danneggiare l'ecosistema digitale, riducendo gli incentivi per i creatori di contenuti e aumentando i rischi per gli utenti. La soluzione non è abbandonare queste tecnologie ma integrare meccanismi di sicurezza più robusti, come filtri comportamentali e sistemi di rilevamento delle frodi basati su machine learning. E prestare attenzione a quel che si fa.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Tutti i PC Dell avranno l'AI a bordo
Dopo videochat con una bella ragazza, ora mi ricatta con le mie immagini intime
Ransomware: attacchi di opportunità

Commenti all'articolo (ultimi 5 di 11)

E, se del caso, dargli un aiutino per essere sicuri di salvarsi... :twisted: Leggi tutto
23-8-2025 11:44

Cioè come i winzozzari che hanno lavorato tanto per affondare i linari e unixari vari e che ora sono in contrazione? Una volta seguii una lezione di teoria dei sistemi; il professore chiese agli studenti perché i sistemi instabili sono così difficili da vedere in natura e quello che diede la risposta giusta ("perché si... Leggi tutto
23-8-2025 10:18

No però possiamo aiutarlo con una spintarella ed un pochino di napalm... :ahrahr: Leggi tutto
22-8-2025 18:11

{ernesto}
Non gioirei tanto, dimenticate che i molti insensati trascinano i pochi sensati nell'abisso. La dittatura (implicita) delle maggioranze.
22-8-2025 15:13

...la selezione naturale di Darwin :wink: Leggi tutto
22-8-2025 11:10

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il tuo linguaggio di programmazione preferito?
C
Java
PHP
JavaScript
C#
Visual Basic .NET
C++
Perl
Python
Ruby

Mostra i risultati (2968 voti)
Ottobre 2025
Clothoff bloccata in Italia: il Garante Privacy ferma l'app che spoglia le persone con la IA
Open Printer, stampante inkjet open source. Cartucce ricaricabili, design modulare e niente DRM
Amazon Prime elimina la prova gratuita in Italia: i giorni di test passano da 30 a 7. E si pagano
Settembre 2025
SPID a pagamento, l'era gratuita è finita: le Poste introducono un canone annuale
YouTube ammette: "Obbligati dall'amministrazione Biden a sospendere certi canali"
Commodore 64 Ultra convince: boom di vendite, acquisizione anticipata
Cookie, si va verso il consenso unico. L'Europa valuta l'integrazione nei browser web
Google lancia l'app "unificata" per la ricerca in Windows: documenti locali, web e Google Drive
Poste Italiane, i dati di un milione di utenti nel dark web. L'azienda: "Non ci hanno attaccati"
Windows 11, lo speed test si integra nella barra: misura velocità di up/download e latenze
ISEE, titoli di studio e certificati arrivano su IT Wallet. Il portafoglio digitale si espande
Microsoft contro ValueLicensing: fine delle licenze di Windows e Office a prezzi stracciati?
Il web aperto è ufficialmente in crisi: lo ammette pure Google. La colpa è anche della IA
Intelligenza artificiale per le automobili, licenziati 54 ricercatori a Torino
Dolcificanti a zero calorie e declino cognitivo: una ricerca brasiliana scopre un preoccupante legame
Tutti gli Arretrati
Accadde oggi - 6 ottobre


web metrics