Cybersécurité

Faille du navigateur Atlas d'OpenAI : spam WhatsApp possible

2 min read

Faille du navigateur Atlas d'OpenAI : spam WhatsApp possible
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Des chercheurs en sécurité ont découvert une faille dans le navigateur web Atlas d'OpenAI qui pourrait permettre à des attaquants de détourner le navigateur et d'envoyer des messages indésirables aux contacts WhatsApp d'un utilisateur. Cette vulnérabilité faisait partie d'un ensemble plus large d'environ 20 failles trouvées dans des navigateurs et extensions dotés d'IA, provenant d'entreprises comme Google, Anthropic, Microsoft et Perplexity, selon les chercheurs de la société de sécurité Zenity. Les résultats ont été présentés lors d'une conférence sur la sécurité le 5 août 2026 par Michael Bargury, cofondateur et directeur technique de Zenity, et ses collègues. La faille dans Atlas, qu'OpenAI ferme le 9 août 2026, pourrait permettre une campagne de phishing massive en manipulant l'IA pour envoyer des messages malveillants à tous les contacts WhatsApp d'une victime. Les chercheurs ont démontré une attaque de preuve de concept où ils ont publié un lien d'inscription à une newsletter sur X, et lorsque Atlas a traité la page, des instructions cachées en hébreu ont dirigé le navigateur pour accéder au compte WhatsApp Web connecté de l'utilisateur et transmettre le même message à chaque contact. L'attaque a contourné les mesures de sécurité d'OpenAI en utilisant une page d'inscription d'apparence légitime, en écrivant en hébreu pour échapper aux outils de sécurité en anglais, et en prétendant faussement que le système utilisait une version sandbox de WhatsApp. Les chercheurs décrivent cela comme une attaque par « collision d'intentions », où l'IA fusionne la demande légitime de l'utilisateur avec des instructions web malveillantes. Dans un test séparé, les chercheurs ont utilisé une méthode similaire pour ajouter une adresse de livraison et une tablette au panier d'achat Amazon, puis ont demandé à Atlas de demander à l'assistant IA Rufus d'Amazon de finaliser l'achat, bien qu'ils n'aient pas pu contourner directement les protections d'achat d'OpenAI. Les chercheurs ont signalé ces découvertes à OpenAI en janvier 2026, et l'entreprise affirme avoir déployé une mise à jour pour résoudre le problème, avec des protections étendues à la nouvelle application ChatGPT. Bargury avertit que de telles failles ramènent la sécurité des navigateurs au niveau d'il y a 20 ans, et exhorte les développeurs à utiliser des barrières de sécurité déterministes plutôt que de se fier uniquement aux jugements de l'IA, qui peuvent être trompés.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.