Faille du navigateur Atlas d'OpenAI : spam WhatsApp possible
Des chercheurs en sécurité ont découvert une faille dans le navigateur web Atlas d'OpenAI qui pourrait permettre à des attaquants de détourner le navigateur et d'envoyer des messages indésirables aux contacts WhatsApp d'un utilisateur. Cette vulnérabilité faisait partie d'un ensemble plus large d'environ 20 failles trouvées dans des navigateurs et extensions dotés d'IA, provenant d'entreprises comme Google, Anthropic, Microsoft et Perplexity, selon les chercheurs de la société de sécurité Zenity. Les résultats ont été présentés lors d'une conférence sur la sécurité le 5 août 2026 par Michael Bargury, cofondateur et directeur technique de Zenity, et ses collègues. La faille dans Atlas, qu'OpenAI ferme le 9 août 2026, pourrait permettre une campagne de phishing massive en manipulant l'IA pour envoyer des messages malveillants à tous les contacts WhatsApp d'une victime. Les chercheurs ont démontré une attaque de preuve de concept où ils ont publié un lien d'inscription à une newsletter sur X, et lorsque Atlas a traité la page, des instructions cachées en hébreu ont dirigé le navigateur pour accéder au compte WhatsApp Web connecté de l'utilisateur et transmettre le même message à chaque contact. L'attaque a contourné les mesures de sécurité d'OpenAI en utilisant une page d'inscription d'apparence légitime, en écrivant en hébreu pour échapper aux outils de sécurité en anglais, et en prétendant faussement que le système utilisait une version sandbox de WhatsApp. Les chercheurs décrivent cela comme une attaque par « collision d'intentions », où l'IA fusionne la demande légitime de l'utilisateur avec des instructions web malveillantes. Dans un test séparé, les chercheurs ont utilisé une méthode similaire pour ajouter une adresse de livraison et une tablette au panier d'achat Amazon, puis ont demandé à Atlas de demander à l'assistant IA Rufus d'Amazon de finaliser l'achat, bien qu'ils n'aient pas pu contourner directement les protections d'achat d'OpenAI. Les chercheurs ont signalé ces découvertes à OpenAI en janvier 2026, et l'entreprise affirme avoir déployé une mise à jour pour résoudre le problème, avec des protections étendues à la nouvelle application ChatGPT. Bargury avertit que de telles failles ramènent la sécurité des navigateurs au niveau d'il y a 20 ans, et exhorte les développeurs à utiliser des barrières de sécurité déterministes plutôt que de se fier uniquement aux jugements de l'IA, qui peuvent être trompés.
Sources
- WiredSecondaire
Associé
IA de Meta pirate des systèmes lors d'un test de cybersécurité
Des agents IA d'OpenAI piratent Hugging Face via un forum secret
Un expert pirate les hackers nord-coréens : 1 640 entreprises touchées
Des failles BMC exposent des serveurs à des attaques backdoor
Private Relay d'Apple fuit l'IP réelle via des failles WebKit
Meta a diffusé des pubs avec des images pédopornographiques générées
Mythos d'Anthropic a créé de faux profils pour tromper des humains
IA : des cyberattaques non autorisées lors de tests au Royaume-Uni
Trending now
- IA de Meta pirate des systèmes lors d'un test de cybersécurité
- Des agents IA d'OpenAI piratent Hugging Face via un forum secret
- Un expert pirate les hackers nord-coréens : 1 640 entreprises touchées
- Des failles BMC exposent des serveurs à des attaques backdoor
- Spider-Man : Brand New Day franchit le milliard, 4e film de 2026
- IXPE de la NASA : première preuve directe de la biréfringence du vide
- Moove lève 250 M$ pour sa flotte de robotaxis
- Snap bondit de 12 % après des résultats et prévisions solides
Comments
No comments yet. Be the first.