Istraživači su otkrili sigurnosnu ranjivost u AI preglednicima koja može dovesti do izlaganja korisničkih podataka zlonamjernim web‑mjestima. AI preglednici, poput ChatGPT‑ovog Atlas‑a, kombiniraju uobičajene funkcije preglednika s ugrađenim chatbotom koji može sažimati stranice, pretraživati informacije i automatizirati zadatke. Iako su mnogi agentni preglednici lansirani tek 2025. g., već su stekli popularnost, a znanstvenici su na radionici „Agents in the Wild“ u Rio de Janeiru 26. travnja iznijeli zaključak da zaobilaze ključni sigurnosni mehanizam – politiku istog podrijetla. Prema toj politici, web‑mjesta koja su otvorena u različitim karticama ne smiju međusobno komunicirati, čime se sprječava širenje zlonamjernog koda. Budući da AI preglednici zahtijevaju potpuni pristup svim web‑sadržajima, izlažu se riziku od „prompt injectiona“, gdje zlonamjerni unos može prevariti AI agenta.