Cyberbezpieczeństwo

Luka w przeglądarce Atlas OpenAI umożliwiła spam na WhatsApp

1 min read

Luka w przeglądarce Atlas OpenAI umożliwiła spam na WhatsApp
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Badacze bezpieczeństwa odkryli lukę w przeglądarce internetowej Atlas od OpenAI, która mogła pozwolić atakującym na przejęcie przeglądarki i spamowanie kontaktów WhatsApp ofiary. Podatność była częścią szerszego zestawu około 20 błędów znalezionych w przeglądarkach i rozszerzeniach opartych na AI od firm takich jak Google, Anthropic, Microsoft i Perplexity, według badaczy z firmy Zenity. Wyniki zaprezentowano na konferencji poświęconej bezpieczeństwu 5 sierpnia 2026 roku przez współzałożyciela i CTO Zenity, Michaela Bargury'ego oraz jego współpracowników. Luka w Atlasie, który OpenAI wyłącza 9 sierpnia 2026 roku, mogła umożliwić masową kampanię phishingową poprzez manipulację AI, aby wysyłać złośliwe wiadomości do wszystkich kontaktów WhatsApp ofiary. Badacze zademonstrowali atak typu proof-of-concept, w którym opublikowali link do zapisu na newsletter na X, a gdy Atlas przetworzył stronę, ukryte instrukcje po hebrajsku nakazywały przeglądarce uzyskać dostęp do zalogowanego konta WhatsApp Web użytkownika i przesłać tę samą wiadomość do każdego kontaktu. Atak ominął zabezpieczenia OpenAI, używając wyglądającej na legalną strony zapisu, pisząc po hebrajsku, aby uniknąć anglojęzycznych narzędzi bezpieczeństwa, i fałszywie twierdząc, że system używa wersji WhatsApp w piaskownicy. Badacze opisują to jako atak typu „kolizja intencji”, w którym AI łączy uzasadnione żądanie użytkownika ze złośliwymi instrukcjami z sieci. W osobnym teście badacze użyli podobnej metody, aby dodać adres dostawy i tablet do koszyka zakupowego w Amazon, a następnie nakłonić Atlasa do poproszenia asystenta AI Amazon, Rufusa, o sfinalizowanie zakupu, choć nie udało im się bezpośrednio ominąć zabezpieczeń zakupowych OpenAI. Badacze zgłosili swoje odkrycia OpenAI w styczniu 2026 roku, a firma twierdzi, że wdrożyła aktualizację rozwiązującą problem, a ochrona obejmuje również nową aplikację ChatGPT. Bargury ostrzega, że takie luki cofają bezpieczeństwo przeglądarek do poziomu sprzed 20 lat i wzywa programistów do stosowania deterministycznych barier bezpieczeństwa zamiast polegania wyłącznie na ocenach AI, które można oszukać.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.