מקור: Dark Reading

מחקר חדש חושף מחלקת פגיעויות המכונה PleaseFix, המאפשרת לנצל לרעה את מנגנוני הפעולה של דפדפנים מבוססי סוכנים (Agentic Browsers). הפגיעות מקלה על תוקפים לבצע הנדסה חברתית מתוחכמת כנגד משתמשים ומדגישה נקודות תורפה קריטיות בדרך שבה דפדפנים אלו מנהלים בקשות חוצות-מקורות (Cross-Origin Requests). על פי החוקרים, כשלים אלו מחזירים את אבטחת הדפדפנים שנים רבות לאחור, שכן הסוכנים האוטונומיים עלולים לבצע פעולות בשם המשתמש ללא בקרה מספקת, דבר המהווה סיכון משמעותי לפרטיות ולאבטחת המידע של ארגונים ומשתמשים פרטיים המאמצים טכנולוגיות אלו.
