Yapay zeka tarayıcıları, kişisel verilerin ve kimlik bilgilerinin güvenliğini tehlikeye atabilir. BioShocking adlı bir saldırı, bu tür tarayıcıların nasıl tehlikeli olabileceğini gösteriyor. Saldırı, yapay zeka aracını alternatif bir gerçekliğe yönlendirerek kullanıcı kimlik bilgilerini çalmayı amaçlıyor.
BioShocking saldırısı, video oyunu BioShock ve George Orwell'in 1984 romanından esinlenerek tasarlandı. Saldırı, yapay zeka aracını gerçeklikten uzaklaştırmayı ve kullanıcı kimlik bilgilerini çalmayı amaçlıyor. Saldırıya karşı geliştirilen güvenlik önlemleri, yapay zeka tarayıcılarının güvenliğini sağlamak için yeterli olmayabilir.
Yapay zeka tarayıcıları, geleneksel tarayıcıların aksine, yerel olarak çalışır ve web içeriğini görüntüleme ile kullanıcı adına eylemler gerçekleştirme fonksiyonlarını birleştirir. Bu, daha ciddi sonuçlara yol açabilir. Saldırı, çeşitli yapay zeka tarayıcıları üzerinde test edildi ve başarılı oldu.
Bilgisayar bilimcisi ve XDA'nın lead teknik editörü Adam Conway, benzer gözlemelerde bulundu. Conway, yapay zeka tarayıcılarının, geleneksel tarayıcıların aksine, farklı siteler veya kullanıcı e-postasından veri okuyabilen geniş erişim olanaklarına sahip olduğunu belirtti. Conway, bir saldırganın yapay zeka aracını kontrol edebilirse, tarayıcı yardımcı aracını, erişebileceği verilere erişim izni vermesini isteyebileceğini ve böylece kişisel verilerin ve kimlik bilgilerinin güvenliğini tehlikeye atabileceğini belirtti.
LayerX proof of concept, bir sonbahar saldırısı olarak daha çok bir demonstrasyon niteliğinde. Oyun ve talimatları, kullanıcıya görünür, bu nedenle gizlilikten yoksun. Ayrıca, çıkarılan verilerin uzaktan bir konuma gönderilip gönderilmediği belirsiz. BioShocking, yine de, güvenlik önlemlerini aşmanın bir başka yolunu ortaya koyuyor.