Twój agent AI może ukraść dane lub nabrać się na phishing. I co teraz?

Agenty AI działające w przeglądarkach nie zawsze odróżniają instrukcje użytkownika od niezaufanych treści stron. Można to wykorzystać m.in. do wykradania danych z przeglądarki użytkownika. Nadciąga nowa klasa bardzo łatwych do przeprowadzenia ataków. Najbardziej zaboli to firmy, bo wyciek danych “służbowych” może wiązać się z poważnymi problemami…

Agentic browsing

Na blogu twórców przeglądarki Brave pojawił się wpis o bezpieczeństwie tzw. “agentic browsingu”, czyli przeglądania sieci z użyciem asystentów AI, które podsumowują przeglądane treści albo wykonują inne zadania na ich podstawie. Brave sama w sobie jest twórcą takiego agenta o nazwie Leo, które choć niewątpliwie pomocne, to jednak wprowadza do “korzystania z przeglądarki” nowe ryzyka — nieautoryzowany dostęp do wrażliwych danych użytkownika np. w trakcie korzystania z e-bankowości czy telemedycyny. Ekipa Brave nie analizowała swojego agenta, a… na cel wzięła konkurencyjne rozwiazanie: Perplexity Comet, przeglądarkę z funkcjami AI coraz bardziej rozpoznawalnej wyszukiwarki intenretowej.

Perplexity Comet ma dziurę, której nie jest w stanie załatać

Błąd został wykryty 25 lipca i zgłoszono go do Perplexity. Potwierdzono istnienie luki i dwa dni później ją poprawiono. 28 lipca okazało się, że wprowadzone poprawki były niewystarczające. Kolejną łatkę wprowadzono 13 sierpnia, a 20 sierpnia Brave ujawniło sprawę publicznie. A potem okazało się, że podatność i tak nie została załatana w pełni… Ciężko się te agenty łata, najwyraźniej.

Na czym polegał atak prompt injection w agencie AI

Twórcy Brave zauważyli, że kiedy użytkownik Comet prosi np. o streszczenie strony, Comet przekazuje fragment tej strony bezpośrednio do swojego LLM (modelu językowego), nie dokonując rozróżnień pomiędzy poleceniami użytkownika i treścią strony. To umożliwia osadzanie na stronie złośliwych instrukcji (tzw. prompt injection), które po uruchomieniu agenta (np. w celu podsumowania treści strony) będą traktowane jako polecenia.

W ten sposób można zmusić przeglądarkę np. do otwarcia określonej strony i wydobycia z niej określonej informacji (np. adresu e-mail). Comet jest w stanie wykonywać takie złośliwe instrukcje, włącznie z przejściem na stronę webmaila, wydobyciem z niej jakiejś treści i opublikowania tej treści w social mediach. Na koniec AI jest instruowane, aby użytkownika poinformować jedynie o tym, że nie dało się wykonać podsumowania strony. Badacze Brave przedstawili film z demonstracją ataku:

Jak widać, użytkownik odwiedza wpis na Reddicie, gdzie w komentarzu ukryto prompt injection (za pomocą funkcji spoilera). Narzędzie AI pobiera adres e-mail użytkownika ze strony Perplexity, loguje się na konto Perplexity z wykorzystaniem tego adresu i odebraniem jednorazowego hasła (OTP), odczytuje OTP ze skrzynki Gmail (na której użytkownik jest już zalogowany) i przesyła adres e-mail i OTP w odpowiedzi do komentarza na Reddicie.

Źródłp: Guard.io

Zmiana paradygmatu hackowania…

Innymi słowy, atakujący nie musi niczego “hakować”. Wystarczy, że zostawi słowny opis tego, co chciałby wydobyć z przeglądarki ofiary, a resztę zrobi sam agent AI po stronie użytkownika. Skojarzenie z dżinem lub złotą rybką (oczywiście w czarnym kapturze) jest poprawne. Wygląda na to, że zmienił się paradygmat hackingu. W czasach agentów AI hakerem może być każdy, kto zechce — wystarczy, że potrafi słowami opisać skutek swojego ataku. Wszystko dzięki temu, że agent AI ma dostęp do całości przeglądarki i potrafi działać na uwierzytelnionych sesjach użytkownika-ofiary.

Jeśli chcecie uczulić swoich pracowników na ryzyka związane z różnego rodzaju rozwiązaniami i narzędziami AI, z którymi coraz częściej muszą mieć styczność, to zamówcie nasz wykład pt. “AI nas nie zabije. Chyba…“. Ta prelekcja w przystępny, pełny praktycznych porad i przykładów sposób opisuje jak bezpiecznie korzystać ze “sztucznej inteligencji” w firmowym środowisku. Dzięki niej pracownicy dowiedzą się jak pracować szybciej, wydajniej, sprawniej, ale także — na co powinni uważać i gdzie narażona może zostać zarówno poufność firmowych danych a także ich własna prywatność. Jest sporo case studies z polskiego rynku. Jest też sporo humoru, dzięki czemu ten wykład świetnie sprawdza się podczas firmowych konferencji i wyjazdów integracyjnych. Średnia ocen klientów to 9,89/10. Wykład możemy zrealizować “na żywo”, w Waszej siedzibie, albo zdalnie na Teamsach lub Zoomie. Aby otrzymać agendę i wycenę, napiszcie na szkolenia@niebezpiecznik.pl lub zadzwońcie pod 12 44-202-44.

Jak to naprawić?

Twórcy Brave’a sugerują, że agent AI powinien domyślnie traktować treść strony jako treść “niezaufaną”, odrębną od bezpośrednich instrukcji użytkownika. Poza tym niezależnie od wcześniejszych planów i zadań agenta, model powinien zawsze wymagać wyraźnej interakcji użytkownika przy zadaniach wrażliwych takich jak wysyłanie e-maila. Agent nigdy nie też nie powinien automatycznie omijać pewnych rzeczy np. ostrzeżeń o błędzie połączenia TLS.

— Jak w przypadku wszystkiego w przeglądarce, uprawnienia powinny być możliwie minimalne. Rozbudowane możliwości agentowe powinny być oddzielone od zwykłych zadań przeglądania, a ta różnica powinna być intuicyjnie oczywista dla użytkownika — czytamy na blogu Brave.

To nie Perplexity tylko… Scamflexity!

Mniej litości dla twórców Comet mieli inni badacze z Guardio, którzy również postanowili poddać Perplexity Comet testom bezpieczeństwa, ale od nieco innej strony. Ponieważ agent może coś kupić dla swojego użytkownika, badacze Guardio postanowili sprawdzić, czy będzie on w stanie wykryć fałszywy sklep i to taki, z którym ewidentnie jest coś nie tak. Na takie oszustwa dają się nabierać ludzie, ale nie zawsze. A Comet? Comet dał się nabrać. Strona fałszywego sklepu załadowała się bez problemu i w jej odwiedzeniu nie przeszkodził Google Safe Browsing, mimo że GSB był aktywny w tej przeglądarce.

Perplexity Comet znalazł Apple Watch, dodał go do koszyka i, bez pytania o potwierdzenie, automatycznie wypełnił zapisany w przeglądarce adres oraz dane karty kredytowej. Kilka sekund później „zakup” był już zakończony. Jeden komunikat, kilka chwil zautomatyzowanego przeglądania bez żadnej kontroli człowieka i szkoda została wyrządzona — czytamy na blogu Guardio.

Nie to było jednak najgorsze. Badacze Guardio stworzyli też phishingowego e-maila, rzekomo od menedżera inwestycyjnego Wells Fargo (mail był wysłany z domeny ProtonMaila, czyli niezbyt wiarygodnie wyglądał). W środku znajdował się link do strony phishingowej, aktywnej w sieci przez kilka dni ale wciąż nieoznaczonej przez Google Safe Browsing. Comet oznaczył e-mail jako zadanie do wykonania od banku. Kliknął w link bez żadnej weryfikacji, bez sprawdzania adresu URL czy ostrzeżenia. Gdy fałszywe logowanie do Wells Fargo się załadowało, Comet potraktował je jako prawdziwe. Poprosił użytkownika o wprowadzenie danych uwierzytelniających, a nawet pomógł wypełnić formularz.

Testując Comet badacze z Guardio zrobili coś jeszcze, co określili mianem  PromptFix. Chodziło o scenariusz prompt injection, w którym użyto fałszywej strony CAPTCHA ukrywającej instrukcje dla agenta AI w kodzie źródłowym. Comet zinterpretował ukryte instrukcje jako prawidłowe polecenia i kliknął przycisk „CAPTCHA”, co spowodowało pobranie złośliwego pliku.

Źródło: Guard.io

Badacze Guardio mimo wszystko podkreślają, że ich badania są powierzchowne, a temat bezpieczeństwa agentów AI należy częściej brać na warsztat. Powierzchnia ataku wydaje się większa niż do tej pory sądzono ponieważ AI ma te same słabe punkty co ludzie. Narzędzia agentic browsing nie są jeszcze narzędziami głównego nurtu, ale lepiej będzie rozwiązać problemy bezpieczeństwa zanim to się stanie

Na deser: Echo Leak

W kontekście opisanych wyżej problemów warto przypomnieć o jeszcze jednym. W połowie czerwca w narzędziu Microsoft Copilot znaleziono błąd, który określono jako Echo Leak. Nie sposób go porównywać do problemów opisanych powyżej (choć atak jest bardziej złożony).

Echo Leak wykorzystuje prompt injection za pomocą pozornie nieszkodliwego e-maila, omijając klasyfikatory XPIA Microsoftu i filtry redakcji linków dzięki formatowaniu w Markdown. Następnie wykorzystuje zaufane domeny, takie jak Microsoft Teams, aby obejść polityki bezpieczeństwa treści i wysłać dane na serwer kontrolowany przez atakującego. Tu trzeba zaznaczyć, że Echo Leak to dość nowatorski zbieg różnych luk, obejmujący zarówno tradycyjne podatności (takie jak obejście Content Security Policy) jak i prompt injection.

To kolejny dowód na to, że AI może być “toksycznie pomocna”. Badacze AIM, którzy wykryli Echo Leak, rekomendują m.in. ograniczanie przetwarzania wiadomości e-mail przez M365 Copilot przy użyciu etykiet poufności. Oczywiście włączenie tych funkcji ograniczy nieco możliwości Copilota, ale właściwie o to chodzi.

 

Ludzie tak samo winni jak głupie agenty AI

Oczywiście w tych przypadkach problem nie leży tylko w AI. Podstawowy problem leży w tym, że ludzie nadmiernie ufaja AI. Wydaje się im, że to taki mądry koleżka, który nie tylko odpisze na maile i ogarnie zakupy, ale w razie problemów wykryje zagrożenie. Tymczasem jest dokładnie odwrotnie — AI może nie wykryć oszustwa tam, gdzie raczej każdy człowiek by to zrobił.

Oddawanie uprawnień modelom AI (i to jeszcze działającym w cudzej chmurze) do całości korespondencji (skrzynki e-mail), bankowości (Jezus Maria!) albo innych istotnych serwisów, w których złe ruchy mogą narazić użytkownika na potężny ból, stratę lub smutek — to szaleństwo!

Co robić? Jak żyć?

Nie powinniśmy patrzeć na powyższe odkrycia jako wyłącznie problemy konkretnych narzędzi: Comet czy Copilota. Wszyscy przywołani powyżej badacze podkreślają, że będziemy mieć szerszy problem z agentami AI. Obecnie trudno uznać, aby te narzędzia były dobrze przetestowane, dlatego lepiej nie zezwalać im na dostęp do przeglądarek w których wyświetlane są serwisy z istotnymi czy poufnymi danymi. Chcesz się bawić z agentami AI? Zrób to na osobnej przeglądarce, na której nie logujesz się do swoich głównych kont.

Teraz pozostaje czekać na te sierotki, które agenty AI będą uruchamiać (bez zgody swojego pracodawcy) na firmowym sprzęcie, przeglądarkach i kontach. Żeby “za nich pracowały”, żeby było więcej czasu na kawusię i śmieszne filmiki z kotami. Nie możemy się doczekać!

 

źródło niebezpiecznik.pl 25 sierpnia 2025

Autor:  mv-it.pl
03
WRZ
2025
121
razy
czytano

117/132

O nas

Profesjonalna ochrona w cyfrowym świecie

Zapewniamy zaawansowane rozwiązania cyberbezpieczeństwa, które skutecznie chronią dane i wspierają rozwój firm. Łączymy nowoczesne technologie z wiedzą ekspertów, aby dostarczać niezawodne usługi dostosowane do dynamicznych potrzeb biznesu.

O nas

Innowacyjne podejście do bezpieczeństwa

Naszym celem jest dostarczanie narzędzi, które nie tylko chronią przed dzisiejszymi zagrożeniami, ale także przygotowują Twoją firmę na wyzwania jutra w dynamicznie zmieniającym się środowisku cyfrowym. Działamy z myślą o bezpieczeństwie, innowacji i niezawodności.

Doradzimy w zakresie bezpieczeństwa.

Masz pytania?
Skontaktuj się z nami.
rozwiązań w ofercie
Ciasteczka cookies

Strona wykorzystuje pliki cookies.

Nasza strona wykorzystuje pliki cookies do personalizacji treści i analizy ruchu. Przeglądając ją, wyrażasz zgodę na ich stosowanie zgodnie z naszą polityką prywatności.

  • Pliki umożliwiające prawidłowe działanie Serwisu oraz funkcjonalności, z których Użytkownik chce skorzystać, np. uwierzytelniające pliki cookies czy pliki sesji użytkownika. Do tej grupy zaliczamy także pliki związane z mechanizmem Google reCAPTCHA, który jest niezbędny do bezpiecznego wysłania formularzy kontaktowych. Bez ich zapisania na urządzeniu Użytkownika korzystanie z Serwisu jest niemożliwe.
  • Pliki umożliwiające zapamiętanie wybranych przez Użytkownika ustawień i dostosowanie ich do jego potrzeb, np. w zakresie wybranego języka, rozmiaru czcionki, wyglądu strony internetowej. Pozwalają one Usługodawcy na poprawę funkcjonalności i wydajności strony. Wyłączenie tych ciasteczek spowoduje, że pewne funkcjonalności strony WWW nie będą dostępne.
  • Do tej kategorii należą cookies, które umożliwiają przechowywanie danych, powiązanych ze statystykami (np. czas trwania wizyty). Tworzone i wykorzystywane są przez naszego partnera firmę Google i jego usługę Google Analytics. Umożliwiają one realizację modelu biznesowego poprzez m.in. zbieranie informacji nt. odwiedzających stronę WWW. Ich wyłączenie może być przyczyną niższego poziomu świadczenia usług spowodowanego brakiem możliwości analizy odwiedzin, kręgów zainteresowań itp. Wyłączenie tych ciasteczek nie spowoduje braku jakiejkolwiek funkcjonalności strony WWW.
  • Do tej kategorii należą cookies, które umożliwiają przechowywanie danych, powiązanych z reklamami. Tworzone i wykorzystywane są przez naszego partnera firmę Google i jego usługi Google AdSense i DoubleClick. Umożliwiają one realizację modelu biznesowego poprzez wyświetlanie reklam naszego serwisu WWW. Ich wyłączenie może być przyczyną niższego poziomu świadczenia usług spowodowanego brakiem możliwości realizacji przez Usługodawcę przychodów mających istotny wpływ na działanie i rozwój Serwisu. Wyłączenie tych ciasteczek nie spowoduje braku jakiejkolwiek funkcjonalności strony WWW.
  • Określa, czy dane użytkownika mogą zostać wykorzystane do celów reklamowych. Opcja ta umożliwia realizację modelu biznesowego poprzez wyświetlanie reklam naszego serwisu WWW. Jej wyłączenie może być przyczyną niższego poziomu świadczenia usług spowodowanego brakiem możliwości realizacji przez Usługodawcę przychodów mających istotny wpływ na działanie i rozwój Serwisu. Wyłączenie tej opcji nie spowoduje braku jakiejkolwiek funkcjonalności strony WWW.
  • Określa, czy dane użytkownika mogą zostać wykorzystane w reklamach spersonalizowanych (tzw. remarketing). Wyłączenie tej opcji nie spowoduje braku jakiejkolwiek funkcjonalności strony WWW.
Pliki cookie, znane również jako ciasteczka, to małe pliki tekstowe zapisywane na urządzeniu użytkownika przez przeglądarkę internetową podczas odwiedzania stron internetowych.

Służą one do przechowywania informacji o sesji przeglądania, takich jak preferencje użytkownika, dane logowania czy zawartość koszyka zakupowego. Istnieją różne rodzaje plików cookie: sesyjne, które są tymczasowe i znikają po zamknięciu przeglądarki, oraz trwałe, które pozostają na urządzeniu przez określony czas lub do momentu ich ręcznego usunięcia.

Pliki cookie są niezbędne dla wielu funkcji strony www i personalizacji treści, ale budzą też obawy dotyczące prywatności, ponieważ mogą być wykorzystywane do śledzenia aktywności online użytkowników. W odpowiedzi na to, wiele jurysdykcji wprowadziło przepisy wymagające od stron internetowych uzyskania zgody użytkowników na używanie plików cookie.

Lista wykorzystywanych plików cookies:
  • __Secure-1PAPISID
    Dostawca: Google LLC
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie jest używany do celów targetowania, aby zbudować profil zainteresowań odwiedzającego witrynę w celu wyświetlania odpowiednich i spersonalizowanych reklam Google.
  • __Secure-1PSID
    Dostawca: Google LLC
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie jest wykorzystywany do celów targetowania, aby stworzyć profil zainteresowań odwiedzającego witrynę w celu wyświetlania odpowiednich i spersonalizowanych reklam Google.
  • __Secure-3PAPISID
    Dostawca: Google LLC
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie jest wykorzystywany do celów targetowania, aby stworzyć profil zainteresowań odwiedzającego witrynę w celu wyświetlania odpowiednich i spersonalizowanych reklam Google.
  • __Secure-3PSID
    Dostawca: Google LLC
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie jest wykorzystywany do celów targetowania, aby stworzyć profil zainteresowań odwiedzającego witrynę w celu wyświetlania odpowiednich i spersonalizowanych reklam Google.
  • __Secure-ENID
    Dostawca: Google LLC
    Kategoria: analityczne
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie jest używany przez Google do zapamiętywania preferencji użytkownika i innych informacji.
  • _dc_gtm_UA-*
    Dostawca: Google LLC
    Kategoria: analityczne
    Czas wygaśnięcia: sesja
    Domena: .mv-it.pl
    To ciasteczko jest używane do ładowania skryptów i kodów na stronach internetowych, które zostały wdrożone za pośrednictwem Google Tag Manager.
  • _ga
    Dostawca: Google LLC
    Kategoria: analityczne
    Czas wygaśnięcia: 2 lata
    Domena: .mv-it.pl
    Rejestruje unikalny identyfikator odwiedzającego witrynę w celu śledzenia sposobu, w jaki odwiedzający korzysta z witryny. Dane służą do celów statystycznych. Przekazywanie danych do krajów trzecich: USA. Google spółka z ograniczoną odpowiedzialnością posiada certyfikat zgodności z Ramami Ochrony Danych, co wskazuje, że Twoje prawa jako osoby, której dane dotyczą, mogą być zagwarantowane.
  • _ga
    Dostawca: Google LLC
    Kategoria: analityczne
    Czas wygaśnięcia: 2 lata
    Domena: .mv-it.pl
    Rejestruje unikalny identyfikator odwiedzającego witrynę w celu śledzenia sposobu, w jaki odwiedzający korzysta z witryny. Dane służą do celów statystycznych. Przekazywanie danych do krajów trzecich: USA. Google spółka z ograniczoną odpowiedzialnością posiada certyfikat zgodności z Ramami Ochrony Danych, co wskazuje, że Twoje prawa jako osoby, której dane dotyczą, mogą być zagwarantowane.
  • _ga_*
    Dostawca: Google LLC
    Kategoria: analityczne
    Czas wygaśnięcia: 2 lata
    Domena: .mv-it.pl
    Ten plik cookie przechowuje unikalny identyfikator osoby odwiedzającej witrynę i śledzi sposób, w jaki odwiedzający korzysta z witryny. Dane służą do celów statystycznych. Transfer danych. do krajów trzecich: USA. Google spółka z ograniczoną odpowiedzialnością posiada certyfikat zgodności z Ramami Ochrony Danych, co wskazuje, że Twoje prawa jako osoby, której dane dotyczą, mogą być zagwarantowane.
  • _gat_UA-*
    Dostawca: Google LLC
    Kategoria: analityczne
    Czas wygaśnięcia: 10 min.
    Domena: .mv-it.pl
    Używane przez Google Analytics do ograniczania ilości zapytań.
  • _gcl_au
    Dostawca: Google LLC
    Kategoria: marketingowe
    Czas wygaśnięcia: 3 miesiące
    Domena: .mv-it.pl
    Ten plik cookie jest ustawiany przez Google Adsense do eksperymentów z reklamami „na różnych stronach”.
  • _gid
    Dostawca: Google LLC
    Kategoria: analityczne
    Czas wygaśnięcia: 24 godz.
    Domena: .mv-it.pl
    Identyfikator używany do identyfikacji użytkowników przez 24 godziny od ostatniej aktywności.
  • _RwBf
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .mv-it.pl
    Wykorzystywane przez Bing w celu monitorowania zachowań dla celów marketingowych.
  • _uetsid
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 dzień
    Domena: .mv-it.pl
    Ten plik cookie jest używany przez Bing do określania, jakie reklamy powinny być wyświetlane, które mogą być istotne dla użytkownika końcowego przeglądającego witrynę.
  • _uetvid
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .mv-it.pl
    UET przypisuje ten unikalny, anonimowy identyfikator użytkownika, reprezentujący unikalnego użytkownika. UET przechowuje te dane w własnym pliku cookie i pamięci lokalnej.
  • AccessibilityFontSize
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: .mv-it.pl
    Przechowuje informację o ustawionym przez użytkownika powiększeniu czcionek serwisu WWW.
  • AccessibilityLetterSpacing
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: .mv-it.pl
    Przechowuje informację o ustawionym przez użytkownika odstępie między literami w tekstach serwisu WWW.
  • AccessibilityLineHeight
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: .mv-it.pl
    Przechowuje informację o ustawionej przez użytkownika wysokości wiersza w tekstach serwisu WWW.
  • AccessibilityWordSpacing
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: .mv-it.pl
    Przechowuje informację o ustawionym przez użytkownika odstępie między wyrazami w tekstach serwisu WWW.
  • APISID
    Dostawca: Google LLC
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie jest używany przez Google do wyświetlania spersonalizowanych reklam w witrynach Google na podstawie ostatnich wyszukiwań i poprzednich interakcji.
  • ar_debug
    Dostawca: doubleclick.net
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 miesiąc
    Domena: .doubleclick.net
    Przechowywanie i śledzenie konwersji.
  • cod
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: sesja
    Domena: www.mv-it.pl
    Zapamiętuje identyfikatory rozwiniętych pozycji na mapie serwisu.
  • Cookies
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie wyświetlania cookie banera.
  • Cookies_1st
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie niezbędnych ciasteczek.
  • Cookies_2nd
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie funkcjonalnych i personalizacyjnych ciasteczek.
  • Cookies_3rd
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie analitycznych ciasteczek.
  • Cookies_4th
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie marketingowych ciasteczek.
  • Cookies_4th
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie marketingowych ciasteczek.
  • Cookies_5th
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie wysyłania danych w celach reklamowych.
  • Cookies_6th
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 dzień
    Domena: www.mv-it.pl
    Zapamiętuje wybór użytkownika odnośnie wykorzystywania danych użytkownika w reklamach spersonalizowanych.
  • DSID
    Dostawca: doubleclick.net
    Kategoria: marketingowe
    Czas wygaśnięcia: 10 dni
    Domena: .doubleclick.net
    Ten plik cookie służy do targetowania, analizowania i optymalizacji kampanii reklamowych w DoubleClick/Google Marketing Suite
  • HSID
    Dostawca: Google LLC
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie zawiera podpisane cyfrowo i zaszyfrowane rekordy identyfikatora konta Google użytkownika i ostatniego czasu logowania.
  • id
    Dostawca: doubleclick.net
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 miesiąc
    Domena: .doubleclick.net
    Ten plik cookie służy do targetowania, analizowania i optymalizacji kampanii reklamowych w DoubleClick/Google Marketing Suite.
  • MSPTC
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .bing.com
    Ten plik cookie rejestruje dane dotyczące odwiedzającego. Informacje te są wykorzystywane do optymalizacji trafności reklam.
  • MUID
    Dostawca: Microsoft
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 rok
    Domena: .bing.com
    Ten plik cookie jest powszechnie używany przez firmę Microsoft jako unikalny identyfikator użytkownika. Można to ustawić za pomocą wbudowanych skryptów Microsoft. Powszechnie uważa się, że synchronizuje wiele różnych domen Microsoft, umożliwiając śledzenie użytkowników.
  • MUID
    Dostawca: Microsoft
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 rok
    Domena: .bing.com
    Ten plik cookie jest powszechnie używany przez firmę Microsoft jako unikalny identyfikator użytkownika. Można to ustawić za pomocą wbudowanych skryptów Microsoft. Powszechnie uważa się, że synchronizuje wiele różnych domen Microsoft, umożliwiając śledzenie użytkowników.
  • PHPSESSID
    Dostawca: www.mv-it.pl
    Kategoria: wymagane
    Czas wygaśnięcia: sesja
    Domena: www.mv-it.pl
    To ciasteczko jest natywne dla aplikacji PHP. Ciasteczko jest używane do przechowywania i identyfikacji unikalnego identyfikatora sesji użytkownika w celu zarządzania sesją użytkownika na stronie internetowej. Ciasteczko jest ciasteczkiem sesyjnym i jest usuwane, gdy wszystkie okna przeglądarki są zamknięte.
  • rozmiar
    Dostawca: www.mv-it.pl
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: sesja
    Domena: www.mv-it.pl
    To ciasteczko przechowuje informację o rozmiarze czcionki artykułów.
  • SAPISID
    Dostawca: Google LLC
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie jest używany przez Google do wyświetlania spersonalizowanych reklam w witrynach Google na podstawie ostatnich wyszukiwań i poprzednich interakcji.
  • SID
    Dostawca: Google LLC
    Kategoria: funkcjonalne i personalizacyjne
    Czas wygaśnięcia: 1 rok
    Domena: .google.pl
    Ten plik cookie zawiera podpisane cyfrowo i zaszyfrowane rekordy identyfikatora konta Google użytkownika i ostatniego czasu logowania.
  • SRCHD
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .bing.com
    Wykorzystywane przez Bing w celu monitorowania zachowań dla celów marketingowych.
  • SRCHHPGUSR
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .bing.com
    Wykorzystywane przez Bing w celu monitorowania zachowań dla celów marketingowych.
  • SRCHUID
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .bing.com
    Wykorzystywane przez Bing w celu monitorowania zachowań dla celów marketingowych.
  • SRCHUSR
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: 1 rok
    Domena: .bing.com
    Wykorzystywane przez Bing w celu monitorowania zachowań dla celów marketingowych.
  • USRLOC
    Dostawca: (Bing) Microsoft
    Kategoria: marketingowe
    Czas wygaśnięcia: sesja
    Domena: .bing.com
    Jest to wykorzystywane przez Bing w celu zrozumienia interakcji użytkownika z witryną.

Wyszukiwarka

Komunikat
Twoja przeglądarka internetowa lub system operacyjny, nie wspierają lektora.
Newsletter
Formularz kontaktowy
Formularz rekrutacyjny
Zamów rozmowę
Logo: MV-IT
MV-IT
Think Cybersecurity