Nel 2026 il browser non si limita più a mostrare pagine. Chrome ha portato Gemini in una barra laterale che risponde su ciò che stai guardando, e ha introdotto una funzione chiamata Auto Browse, per ora riservata agli abbonati, che porta a termine compiti al posto tuo. Altri programmi, come Comet di Perplexity, fanno cose simili: riassumono, confrontano schede, compilano moduli, prenotano.
Il problema si chiama iniezione di istruzioni
Un agente legge le pagine web e poi agisce. Se una pagina contiene istruzioni nascoste, scritte in modo che l'assistente le prenda per ordini dell'utente, può essere spinto a fare cose che nessuno gli ha chiesto: aprire un link, inoltrare un dato, inviare un messaggio. Il meccanismo è chiamato prompt injection, e i ricercatori di Brave lo hanno mostrato su Comet.
Cosa dice la ricerca
Il 30 giugno l'Università di Washington ha pubblicato uno studio che segnala rischi seri in alcuni browser con agenti. I ricercatori hanno individuato la possibilità di far uscire dati sensibili da un sito all'altro, aggirando una regola di sicurezza fondamentale del web, e attacchi che avvelenano la memoria dell'assistente. Perfino OpenAI ha ammesso che la vulnerabilità di fondo potrebbe non essere mai completamente risolta.
Come comportarsi
Non serve rinunciare a queste funzioni, ma è bene usarle con criterio. Evita di lasciare l'agente operare mentre sei collegato a servizi delicati, come la banca o la posta di lavoro. Controlla sempre ciò che sta per fare prima di confermare un pagamento o un invio. Tieni il browser aggiornato e disattiva le funzioni che non ti servono: Mozilla, per esempio, ha introdotto in Firefox un interruttore per spegnere tutto ciò che riguarda l'intelligenza artificiale.
Se hai dubbi sulle impostazioni del tuo browser, portaci il computer e le rivediamo insieme.