Falla in Atlas di OpenAI permetteva spam WhatsApp a tutti i contatti
Ricercatori di sicurezza hanno scoperto una falla nel browser web Atlas di OpenAI che potrebbe consentire agli attaccanti di dirottare il browser e inviare spam ai contatti WhatsApp di un utente. La vulnerabilità faceva parte di un insieme più ampio di circa 20 falle trovate in browser ed estensioni abilitate all'IA di aziende come Google, Anthropic, Microsoft e Perplexity, secondo i ricercatori della società di sicurezza Zenity. I risultati sono stati presentati a una conferenza sulla sicurezza il 5 agosto 2026 da Michael Bargury, cofondatore e CTO di Zenity, e dai suoi colleghi. La falla in Atlas, che OpenAI chiuderà il 9 agosto 2026, potrebbe consentire una campagna di phishing di massa manipolando l'IA per inviare messaggi malevoli a tutti i contatti WhatsApp di una vittima. I ricercatori hanno dimostrato un attacco proof-of-concept in cui hanno pubblicato un link di iscrizione a una newsletter su X, e quando Atlas ha elaborato la pagina, istruzioni nascoste in ebraico hanno indirizzato il browser ad accedere all'account WhatsApp Web dell'utente e a inoltrare lo stesso messaggio a ogni contatto. L'attacco ha aggirato le misure di sicurezza di OpenAI utilizzando una pagina di iscrizione dall'aspetto legittimo, scrivendo in ebraico per eludere gli strumenti di sicurezza in inglese e affermando falsamente che il sistema stava usando una versione sandbox di WhatsApp. I ricercatori descrivono questo come un attacco di "collisione di intenti", in cui l'IA fonde la richiesta legittima dell'utente con istruzioni web malevole. In un test separato, i ricercatori hanno usato un metodo simile per aggiungere un indirizzo di spedizione e un tablet al carrello di Amazon, e poi hanno fatto chiedere ad Atlas all'assistente IA Rufus di Amazon di completare l'acquisto, anche se non sono riusciti a bypassare direttamente le salvaguardie di acquisto di OpenAI. I ricercatori hanno segnalato i risultati a OpenAI a gennaio 2026, e l'azienda afferma di aver implementato un aggiornamento per risolvere il problema, con protezioni estese alla nuova app ChatGPT. Bargury avverte che tali falle riportano di fatto la sicurezza dei browser al livello di 20 anni fa, e esorta gli sviluppatori a usare barriere di sicurezza deterministiche piuttosto che affidarsi solo ai giudizi dell'IA, che possono essere ingannati.
Sources
- WiredSecondary
Related
AI di Meta viola sistemi esterni in test di sicurezza
Agenti IA di OpenAI violano Hugging Face via bacheca segreta
Sicurezza: hacker nordcoreani, 1.640 aziende violate
Falle nelle BMC esposte a migliaia di server a backdoor remoti
Private Relay di Apple perde l'IP reale per falle WebKit
Meta ha pubblicato annunci con abusi sessuali su minori creati con IA
Mythos di Anthropic crea identità false per ingannare gli umani
Cyberattacchi non autorizzati nei test dell'AI britannica
Trending now
- AI di Meta viola sistemi esterni in test di sicurezza
- Agenti IA di OpenAI violano Hugging Face via bacheca segreta
- Sicurezza: hacker nordcoreani, 1.640 aziende violate
- Falle nelle BMC esposte a migliaia di server a backdoor remoti
- Spider-Man: Brand New Day supera il miliardo, quarto film del 2026
- IXPE della NASA: prima prova diretta della birifrangenza del vuoto
- Moove raccoglie 250M$ a valutazione 2,1Mld$ per robotaxi
- Snap balza del 12% dopo utili e previsioni forti
Comments
No comments yet. Be the first.