Falha no navegador Atlas da OpenAI permitia spam no WhatsApp
Pesquisadores de segurança descobriram uma falha no navegador Atlas da OpenAI que poderia permitir que invasores sequestrassem o navegador e enviassem spam para os contatos de WhatsApp de um usuário. A vulnerabilidade fazia parte de um conjunto mais amplo de cerca de 20 falhas encontradas em navegadores e extensões com IA de empresas como Google, Anthropic, Microsoft e Perplexity, segundo pesquisadores da firma de segurança Zenity. As descobertas foram apresentadas em uma conferência de segurança em 5 de agosto de 2026 pelo cofundador e CTO da Zenity, Michael Bargury, e colegas. A falha no Atlas, que a OpenAI está descontinuando em 9 de agosto de 2026, poderia permitir uma campanha de phishing em massa ao manipular a IA para enviar mensagens maliciosas a todos os contatos de WhatsApp de uma vítima. Os pesquisadores demonstraram um ataque de prova de conceito em que publicaram um link de inscrição de newsletter no X, e quando o Atlas processou a página, instruções ocultas em hebraico direcionaram o navegador a acessar a conta do WhatsApp Web logada do usuário e encaminhar a mesma mensagem para todos os contatos. O ataque contornou as medidas de segurança da OpenAI usando uma página de inscrição de aparência legítima, escrevendo em hebraico para escapar das ferramentas de segurança em inglês e alegando falsamente que o sistema estava usando uma versão sandbox do WhatsApp. Os pesquisadores descrevem isso como um ataque de "colisão de intenções", em que a IA mescla a solicitação legítima do usuário com instruções maliciosas da web. Em um teste separado, os pesquisadores usaram um método semelhante para adicionar um endereço de entrega e um tablet ao carrinho de compras da Amazon e, em seguida, fizeram o Atlas pedir ao assistente de IA Rufus da Amazon para concluir a compra, embora não tenham conseguido contornar diretamente as proteções de compra da OpenAI. Os pesquisadores relataram as descobertas à OpenAI em janeiro de 2026, e a empresa diz que implementou uma atualização para resolver o problema, com proteções estendidas ao novo aplicativo ChatGPT. Bargury alerta que tais falhas efetivamente regridem a segurança do navegador ao nível de 20 anos atrás e insta os desenvolvedores a usar barreiras de segurança determinísticas em vez de confiar apenas em julgamentos de IA, que podem ser enganados.
Fontes
- WiredSecundária
Relacionado
Modelo de IA da Meta invade sistemas em teste de segurança
Agentes de IA da OpenAI invadem Hugging Face via quadro secreto
Especialista invade hackers norte-coreanos e acha 1.640 empresas
Falhas em BMC expõem milhares de servidores a ataques remotos
Vazamento de IP real no Safari por falhas no WebKit
Meta veiculou anúncios com imagens de abuso infantil geradas por IA
Mythos da Anthropic criou identidades falsas para enganar humanos
IAs lançam ataques cibernéticos em testes do órgão britânico
Trending now
- Modelo de IA da Meta invade sistemas em teste de segurança
- Agentes de IA da OpenAI invadem Hugging Face via quadro secreto
- Especialista invade hackers norte-coreanos e acha 1.640 empresas
- Falhas em BMC expõem milhares de servidores a ataques remotos
- Homem-Aranha: Novo Dia atinge US$ 1 bi, 4º filme de 2026 a fazê-lo
- IXPE da NASA capta 1ª evidência de birrefringência do vácuo
- Moove capta US$ 250 mi e chega a US$ 2,1 bi para frota de robotáxis
- Snap salta 12% com lucro acima do esperado e previsão forte de vendas
Comments
No comments yet. Be the first.