Cybersecurity

Browserfout OpenAI Atlas liet WhatsApp-spam naar alle contacten sturen

2 min read

Browserfout OpenAI Atlas liet WhatsApp-spam naar alle contacten sturen
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Beveiligingsonderzoekers hebben een fout ontdekt in de webbrowser Atlas van OpenAI waarmee aanvallers de browser konden kapen en spam konden sturen naar alle WhatsApp-contacten van een gebruiker. De kwetsbaarheid maakte deel uit van een bredere reeks van ongeveer 20 fouten in AI-gestuurde browsers en extensies van bedrijven als Google, Anthropic, Microsoft en Perplexity, aldus onderzoekers van beveiligingsbedrijf Zenity. De bevindingen werden op 5 augustus 2026 gepresenteerd op een beveiligingsconferentie door Zenity-medeoprichter en CTO Michael Bargury en collega's. De fout in Atlas, dat OpenAI op 9 augustus 2026 stopt, kon leiden tot een grootschalige phishingcampagne door de AI te manipuleren om kwaadaardige berichten naar alle WhatsApp-contacten van een slachtoffer te sturen. De onderzoekers toonden een proof-of-concept-aanval aan waarbij ze een aanmeldlink voor een nieuwsbrief op X plaatsten; toen Atlas de pagina verwerkte, zorgden verborgen instructies in het Hebreeuws ervoor dat de browser toegang kreeg tot het ingelogde WhatsApp Web-account van de gebruiker en hetzelfde bericht naar elk contact doorstuurde. De aanval omzeilde de veiligheidsmaatregelen van OpenAI door een legitiem ogende aanmeldpagina te gebruiken, in het Hebreeuws te schrijven om Engelstalige beveiligingstools te ontwijken en ten onrechte te beweren dat het systeem een sandboxversie van WhatsApp gebruikte. De onderzoekers omschrijven dit als een 'intent collision'-aanval, waarbij de AI een legitiem verzoek van de gebruiker combineert met kwaadaardige webinstructies. In een aparte test gebruikten de onderzoekers een vergelijkbare methode om een verzendadres en een tablet aan een Amazon-winkelwagentje toe te voegen, en lieten ze Atlas vervolgens aan Amazons AI-assistent Rufus vragen om de aankoop af te ronden, hoewel ze de aankoopbeveiliging van OpenAI niet direct konden omzeilen. De onderzoekers meldden de bevindingen in januari 2026 aan OpenAI, en het bedrijf zegt dat het een update heeft uitgerold om het probleem aan te pakken, met bescherming die ook geldt voor de nieuwe ChatGPT-app. Bargury waarschuwt dat dergelijke fouten de browserbeveiliging effectief terugbrengen naar het niveau van twintig jaar geleden, en dringt er bij ontwikkelaars op aan om deterministische beveiligingsbarrières te gebruiken in plaats van alleen te vertrouwen op AI-oordelen, die misleid kunnen worden.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.