Keamanan siber

Celah Browser Atlas OpenAI Bisa Spam WhatsApp ke Semua Kontak

1 min read

Celah Browser Atlas OpenAI Bisa Spam WhatsApp ke Semua Kontak
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Peneliti keamanan menemukan celah pada browser web Atlas milik OpenAI yang memungkinkan penyerang membajak browser tersebut dan mengirim spam ke kontak WhatsApp pengguna. Kerentanan ini merupakan bagian dari sekitar 20 celah yang ditemukan pada browser dan ekstensi bertenaga AI dari perusahaan seperti Google, Anthropic, Microsoft, dan Perplexity, menurut peneliti dari firma keamanan Zenity. Temuan ini dipresentasikan pada konferensi keamanan pada 5 Agustus 2026 oleh salah satu pendiri dan CTO Zenity, Michael Bargury, beserta rekan-rekannya. Celah pada Atlas, yang akan ditutup OpenAI pada 9 Agustus 2026, dapat memungkinkan kampanye phishing massal dengan memanipulasi AI untuk mengirim pesan berbahaya ke semua kontak WhatsApp korban. Para peneliti mendemonstrasikan serangan proof-of-concept di mana mereka memasang tautan pendaftaran buletin di X, dan ketika Atlas memproses halaman tersebut, instruksi tersembunyi dalam bahasa Ibrani mengarahkan browser untuk mengakses akun WhatsApp web yang sudah masuk dan meneruskan pesan yang sama ke setiap kontak. Serangan ini melewati langkah keamanan OpenAI dengan menggunakan halaman pendaftaran yang tampak sah, menulis dalam bahasa Ibrani untuk menghindari alat keamanan berbahasa Inggris, dan mengklaim secara palsu bahwa sistem menggunakan versi WhatsApp dalam sandbox. Para peneliti menyebut ini sebagai serangan "intent collision", di mana AI menggabungkan permintaan sah pengguna dengan instruksi web berbahaya. Dalam uji terpisah, para peneliti menggunakan metode serupa untuk menambahkan alamat pengiriman dan tablet ke keranjang belanja Amazon, lalu meminta Atlas untuk meminta asisten AI Amazon, Rufus, menyelesaikan pembelian, meskipun mereka tidak dapat langsung melewati pengaman pembelian OpenAI. Para peneliti melaporkan temuan ini ke OpenAI pada Januari 2026, dan perusahaan mengatakan telah menerapkan pembaruan untuk mengatasi masalah ini, dengan perlindungan yang meluas ke aplikasi ChatGPT baru. Bargury memperingatkan bahwa celah semacam ini secara efektif memundurkan keamanan browser ke tingkat 20 tahun lalu, dan mendesak pengembang untuk menggunakan penghalang keamanan deterministik daripada hanya mengandalkan penilaian AI yang bisa dibodohi.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.