Cibersegurança

Falha no navegador Atlas da OpenAI permitia spam no WhatsApp

2 min read

Falha no navegador Atlas da OpenAI permitia spam no WhatsApp
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Pesquisadores de segurança descobriram uma falha no navegador Atlas da OpenAI que poderia permitir que invasores sequestrassem o navegador e enviassem spam para os contatos de WhatsApp de um usuário. A vulnerabilidade fazia parte de um conjunto mais amplo de cerca de 20 falhas encontradas em navegadores e extensões com IA de empresas como Google, Anthropic, Microsoft e Perplexity, segundo pesquisadores da firma de segurança Zenity. As descobertas foram apresentadas em uma conferência de segurança em 5 de agosto de 2026 pelo cofundador e CTO da Zenity, Michael Bargury, e colegas. A falha no Atlas, que a OpenAI está descontinuando em 9 de agosto de 2026, poderia permitir uma campanha de phishing em massa ao manipular a IA para enviar mensagens maliciosas a todos os contatos de WhatsApp de uma vítima. Os pesquisadores demonstraram um ataque de prova de conceito em que publicaram um link de inscrição de newsletter no X, e quando o Atlas processou a página, instruções ocultas em hebraico direcionaram o navegador a acessar a conta do WhatsApp Web logada do usuário e encaminhar a mesma mensagem para todos os contatos. O ataque contornou as medidas de segurança da OpenAI usando uma página de inscrição de aparência legítima, escrevendo em hebraico para escapar das ferramentas de segurança em inglês e alegando falsamente que o sistema estava usando uma versão sandbox do WhatsApp. Os pesquisadores descrevem isso como um ataque de "colisão de intenções", em que a IA mescla a solicitação legítima do usuário com instruções maliciosas da web. Em um teste separado, os pesquisadores usaram um método semelhante para adicionar um endereço de entrega e um tablet ao carrinho de compras da Amazon e, em seguida, fizeram o Atlas pedir ao assistente de IA Rufus da Amazon para concluir a compra, embora não tenham conseguido contornar diretamente as proteções de compra da OpenAI. Os pesquisadores relataram as descobertas à OpenAI em janeiro de 2026, e a empresa diz que implementou uma atualização para resolver o problema, com proteções estendidas ao novo aplicativo ChatGPT. Bargury alerta que tais falhas efetivamente regridem a segurança do navegador ao nível de 20 anos atrás e insta os desenvolvedores a usar barreiras de segurança determinísticas em vez de confiar apenas em julgamentos de IA, que podem ser enganados.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.