Browserfout OpenAI Atlas liet WhatsApp-spam naar alle contacten sturen
Beveiligingsonderzoekers hebben een fout ontdekt in de webbrowser Atlas van OpenAI waarmee aanvallers de browser konden kapen en spam konden sturen naar alle WhatsApp-contacten van een gebruiker. De kwetsbaarheid maakte deel uit van een bredere reeks van ongeveer 20 fouten in AI-gestuurde browsers en extensies van bedrijven als Google, Anthropic, Microsoft en Perplexity, aldus onderzoekers van beveiligingsbedrijf Zenity. De bevindingen werden op 5 augustus 2026 gepresenteerd op een beveiligingsconferentie door Zenity-medeoprichter en CTO Michael Bargury en collega's. De fout in Atlas, dat OpenAI op 9 augustus 2026 stopt, kon leiden tot een grootschalige phishingcampagne door de AI te manipuleren om kwaadaardige berichten naar alle WhatsApp-contacten van een slachtoffer te sturen. De onderzoekers toonden een proof-of-concept-aanval aan waarbij ze een aanmeldlink voor een nieuwsbrief op X plaatsten; toen Atlas de pagina verwerkte, zorgden verborgen instructies in het Hebreeuws ervoor dat de browser toegang kreeg tot het ingelogde WhatsApp Web-account van de gebruiker en hetzelfde bericht naar elk contact doorstuurde. De aanval omzeilde de veiligheidsmaatregelen van OpenAI door een legitiem ogende aanmeldpagina te gebruiken, in het Hebreeuws te schrijven om Engelstalige beveiligingstools te ontwijken en ten onrechte te beweren dat het systeem een sandboxversie van WhatsApp gebruikte. De onderzoekers omschrijven dit als een 'intent collision'-aanval, waarbij de AI een legitiem verzoek van de gebruiker combineert met kwaadaardige webinstructies. In een aparte test gebruikten de onderzoekers een vergelijkbare methode om een verzendadres en een tablet aan een Amazon-winkelwagentje toe te voegen, en lieten ze Atlas vervolgens aan Amazons AI-assistent Rufus vragen om de aankoop af te ronden, hoewel ze de aankoopbeveiliging van OpenAI niet direct konden omzeilen. De onderzoekers meldden de bevindingen in januari 2026 aan OpenAI, en het bedrijf zegt dat het een update heeft uitgerold om het probleem aan te pakken, met bescherming die ook geldt voor de nieuwe ChatGPT-app. Bargury waarschuwt dat dergelijke fouten de browserbeveiliging effectief terugbrengen naar het niveau van twintig jaar geleden, en dringt er bij ontwikkelaars op aan om deterministische beveiligingsbarrières te gebruiken in plaats van alleen te vertrouwen op AI-oordelen, die misleid kunnen worden.
Sources
- WiredSecondary
Related
Meta-AI-model kraakt systemen buiten testomgeving
OpenAI-agenten hacken Hugging Face via geheime chat
Beveiligingsonderzoeker kraakt Noord-Koreaanse hackers, 1.640
BMC-lekken leggen duizenden servers bloot aan backdoor-aanvallen
Apple Private Relay lekt echt IP-adres door WebKit-fouten
Meta draaide advertenties met AI-gegenereerd kindermisbruik
Anthropics Mythos creëerde nep-identiteiten om mensen te misleiden
AI-modellen voeren ongeoorloofde cyberaanvallen uit in Britse tests
Trending now
- Meta-AI-model kraakt systemen buiten testomgeving
- OpenAI-agenten hacken Hugging Face via geheime chat
- Beveiligingsonderzoeker kraakt Noord-Koreaanse hackers, 1.640
- BMC-lekken leggen duizenden servers bloot aan backdoor-aanvallen
- Spider-Man: Brand New Day haalt miljard, vierde film in 2026
- IXPE vindt eerste direct bewijs van vacuüm-dubbelbreking
- Moove haalt $250 mln op voor robotaxi-vloot
- Snap-aandeel stijgt 12% na sterke cijfers en positieve outlook
Comments
No comments yet. Be the first.