I browser con la IA sono peggio degli utenti: cascano in truffe a cui nessuno abboccherebbe mai

L'era degli ''agentic browser'' rischia di trasformarsi nel paradiso dei truffatori.



[ZEUS News - www.zeusnews.it - 21-08-2025]

browser agetici truffe

L'avvento dei browser basati su intelligenza artificiale, noti come "agentic AI browser", vorrebbe rappresenta una svolta nel modo in cui navighiamo nel web. Questi strumenti, come Comet di Perplexity o il futuro browser di OpenAI, promettono di semplificare attività complesse come fare acquisti online, gestire email o pianificare viaggi, delegando all'IA l'esecuzione di operazioni al posto dell'utente. Eppure, un recente rapporto di Guardio, startup di cybersicurezza, mostra che la situazione non è così rosea; i browser "agentici" paiono proprio propensi a offrire un terreno fertile per i truffatori, mettendo così a rischio la sicurezza degli utenti.

Secondo il rapporto di Guardio - titolato Scamlexity (da scam, truffa, e complexity, complessità) - i browser dotati di agentic AI mostrano vulnerabilità preoccupanti. Questi strumenti sono progettati per eseguire autonomamente attività sul web seguendo le istruzioni degli utenti ma mancano di quel "senso comune" che permette agli esseri umani di riconoscere segnali di pericolo. In un test i ricercatori hanno creato un sito falso che imitava Walmart, con un logo visibilmente alterato e un URL sospetto. Il browser Comet, incaricato di acquistare un Apple Watch, ha ignorato questi indizi completando l'acquisto e inserendo dati finanziari su quello che si presentava chiaramente (almeno a un occhio umano) come un sito di phishing. In un altro esperimento, un'email fraudolenta che fingeva di provenire da Wells Fargo conteneva un link malevolo: Comet lo ha aperto senza esitazione, inserendo credenziali bancarie. Un terzo test ha dimostrato la vulnerabilità a un attacco di "prompt injection": in cui una casella di testo nascosta in una pagina di phishing ordinava all'IA di scaricare un file malevolo, azione che Comet ha eseguito senza obiezioni.

Questi risultati sollevano interrogativi sulla sicurezza degli agentic AI browser, che si distinguono dai browser tradizionali per la loro capacità di agire in autonomia. A differenza di Chrome o Firefox, che si limitano a caricare pagine web, browser come Comet o il futuro Dia della Browser Company possono navigare, compilare moduli e prendere decisioni in base a istruzioni. Tuttavia questa autonomia può diventare un punto debole. Come nota Wired, anche l'agentic browser di OpenAI ChatGPT Agent ha mostrato difficoltà in compiti semplici come muovere pezzi su una scacchiera online o completare acquisti senza errori, evidenziando una mancanza di robustezza che i truffatori possono sfruttare. La capacità di questi strumenti di eseguire azioni senza un'adeguata verifica li rende prede facili per siti fraudolenti o attacchi di social engineering.

Il problema non è limitato a Comet. Nel web si possono incontrare diverse prove di come l'IA generativa stia trasformando il panorama delle truffe digitali, rendendole più sofisticate e difficili da individuare. I truffatori utilizzano l'IA per creare deepfake, siti web clonati e messaggi personalizzati che ingannano anche utenti esperti. Un rapporto di IT Brew descrive un caso in cui un impiegato di Hong Kong è stato indotto a trasferire 25 milioni di dollari dopo una videochiamata con deepfake di dirigenti aziendali. Nel contesto degli agentic browser il rischio è amplificato: un'IA che agisce senza supervisione umana può cadere in trappole che un utente attento potrebbe evitare, come URL sospetti o richieste urgenti di denaro.

Le vulnerabilità emerse non sono solo tecniche ma anche strutturali. La IA è progettata per eseguire i comandi dell'utente senza mettere in discussione la legittimità delle richieste: ciò la rende un alleato ideale per i truffatori. Browser come Comet e Microsoft Edge con Copilot possono inserire automaticamente su siti malevoli dati sensibili come numeri di carta di credito, aumentando il rischio di furto di identità. Senza adeguati sistemi di rilevamento delle frodi e una costante supervisione da parte degli utenti, gli agentic browser potrebbero diventare un nuovo vettore per attacchi informatici.

Le implicazioni di queste vulnerabilità sono significative, soprattutto considerando l'adozione crescente di queste tecnologie. Si sa che OpenAI sta sviluppando un browser AI per competere con Google Chrome, con l'obiettivo di integrare agenti IA come Operator direttamente nell'esperienza di navigazione. Allo stesso modo Fellou, un browser agentico lanciato quest'anno, promette automazione avanzata e report generati dall'IA; ma non è chiaro se includa misure di sicurezza robuste contro le frodi. Nel frattempo Google sta testando strumenti di IA per rilevare truffe in tempo reale su Chrome; d'altra parte anche le funzionalità AI di Google come AI Overviews sono già state sfruttate per mostrare numeri di telefono falsi, dimostrando che nessuna piattaforma è immune.

La debolezza più grande di queste tecnologie è la pigrizia degli utenti, pronti a saltare su qualunque novità venga spacciata per comoda ignorandone gli effetti collaterali. Spesso hanno una cieca fiducia nel fatto che, se una IA propone una data azione o fornisce una data informazione, sicuramente si tratterà delle scelte migliori. Per proteggersi è invece necessario essere attivi: verificare sempre i contatti tramite canali ufficiali, evitare di agire mossi dalla fretta e utilizzare autenticazione a più fattori (MFA) su tutti gli account. L'uso di estensioni per browser come quella di Guardio, che monitora in tempo reale le minacce online, può aiutare a identificare siti sospetti. È fondamentale informare gli utenti sui segnali di allarme come linguaggi innaturali, richieste urgenti o discrepanze visive in siti e email. Sempre il rapporto di Guardio nota che i siti di phishing possono usare loghi alterati o URL con domini simili ma non identici a quelli legittimi: sono dettagli che un'IA potrebbe non cogliere ma che un utente attento può individuare.

L'automazione spinta rischia di danneggiare l'ecosistema digitale, riducendo gli incentivi per i creatori di contenuti e aumentando i rischi per gli utenti. La soluzione non è abbandonare queste tecnologie ma integrare meccanismi di sicurezza più robusti, come filtri comportamentali e sistemi di rilevamento delle frodi basati su machine learning. E prestare attenzione a quel che si fa.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Tutti i PC Dell avranno l'AI a bordo
Dopo videochat con una bella ragazza, ora mi ricatta con le mie immagini intime
Ransomware: attacchi di opportunità

Commenti all'articolo (ultimi 5 di 11)

E, se del caso, dargli un aiutino per essere sicuri di salvarsi... :twisted: Leggi tutto
23-8-2025 11:44

Cioè come i winzozzari che hanno lavorato tanto per affondare i linari e unixari vari e che ora sono in contrazione? Una volta seguii una lezione di teoria dei sistemi; il professore chiese agli studenti perché i sistemi instabili sono così difficili da vedere in natura e quello che diede la risposta giusta ("perché si... Leggi tutto
23-8-2025 10:18

No però possiamo aiutarlo con una spintarella ed un pochino di napalm... :ahrahr: Leggi tutto
22-8-2025 18:11

{ernesto}
Non gioirei tanto, dimenticate che i molti insensati trascinano i pochi sensati nell'abisso. La dittatura (implicita) delle maggioranze.
22-8-2025 15:13

...la selezione naturale di Darwin :wink: Leggi tutto
22-8-2025 11:10

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi dispositivi degni di un film di fantascienza ma già esistenti vorresti avere?
Erascan: un cancellino per lavagne bianche in grado di effettuare una scansione con OCR di tutto ciò che cancella.
Tamaggo Ibi: una videocamera con lente circolare in grado di scattare foto a 360 gradi.
No More Woof: legge le onde cerebrali dei cani e traduce i pensieri in linguaggio umano.
Il drone per le consegne Amazon Prime Air: consegnerà i pacchi volando, rendendo obsoleti i corrieri.
WAT: la lampada alimentata ad acqua.
Transparent TV: grazie alla tecnologia TOLED (LED Organici Trasparenti) è dotato di uno schermo praticamente invisibile.
Electrolux Wirio, la cucina trasportabile composta da quattro diversi elementi, per cucinare e tenere in caldo i cibi.
Touch Hear, per toccare con un dito una parola stampata e ascoltare la pronuncia e il significato.
Immersed Senses, una maschera per sub che estrae ossigeno dall'acqua ed è dotata di schermo per mostrare informazioni utili.
La maniglia che si sterilizza da sola grazie a una lampada integrata a raggi ultravioletti.
Heart Rate Monitor Earphone, gli auricolari che rilevano il battito cardiaco e il consumo di ossigeno.
Voyce, il collare per cani che misura il battito cardiaco e il ritrmo respiratorio, conta le calorie e indica se l'animale non fa abbastanza esercizio.
Makerbot Z18, una stampante 3D che funge da replicatore per oggetti voluminosi.

Mostra i risultati (1898 voti)
Aprile 2026
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Marzo 2026
Windows 11 avrà una barra delle applicazioni compatta in stile Windows 10
CPU Intel e AMD introvabili
Mozilla lancia la VPN gratuita in Firefox
Windows 11, vacilla l'obbligo dell'account Microsoft
Attacco informatico paralizza gli etilometri con alcolock: migliaia di veicoli fermi
La Ricerca Live di Google arriva in Italia
Samsung ritira il Galaxy Z TriFold dopo tre mesi
Linea fissa TIM, in arrivo la rimodulazione: rincari di 2,99 euro a partire da maggio
DR-DOS torna in vita: riscritto da zero in assembly, non usa codice legacy e non è open source
Perplexity trasforma il Mac mini in un dipendente digitale che lavora per l'utente
Excel, cinque trucchi che ogni principiante dovrebbe imparare subito
50.000 specchi satellitari illumineranno la Terra
Tutti gli Arretrati
Accadde oggi - 12 aprile


web metrics