Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp
Исследователи в области безопасности обнаружили уязвимость в веб-браузере Atlas от OpenAI, которая позволяла злоумышленникам перехватывать контроль над браузером и рассылать спам контактам пользователя в WhatsApp. Эта уязвимость была частью более широкого набора из примерно 20 дефектов, найденных в браузерах и расширениях с искусственным интеллектом от таких компаний, как Google, Anthropic, Microsoft и Perplexity, сообщают исследователи из фирмы Zenity. Результаты были представлены на конференции по безопасности 5 августа 2026 года сооснователем и техническим директором Zenity Майклом Баргури и его коллегами. Дефект в Atlas, который OpenAI закрывает 9 августа 2026 года, мог позволить провести массовую фишинговую кампанию, манипулируя ИИ для отправки вредоносных сообщений всем контактам жертвы в WhatsApp. Исследователи продемонстрировали атаку в виде доказательства концепции: они разместили ссылку на подписку на новостную рассылку в X, и когда Atlas обрабатывал страницу, скрытые инструкции на иврите направляли браузер на доступ к аккаунту WhatsApp Web пользователя, вошедшего в систему, и пересылку того же сообщения каждому контакту. Атака обходила меры безопасности OpenAI, используя легитимно выглядящую страницу подписки, написав на иврите, чтобы обойти англоязычные инструменты безопасности, и ложно утверждая, что система использует песочницу WhatsApp. Исследователи описывают это как атаку «конфликта намерений», когда ИИ объединяет законный запрос пользователя с вредоносными веб-инструкциями. В отдельном тесте исследователи использовали аналогичный метод, чтобы добавить адрес доставки и планшет в корзину Amazon, а затем заставили Atlas попросить ИИ-ассистента Amazon Rufus завершить покупку, хотя они не смогли напрямую обойти защитные механизмы покупки OpenAI. Исследователи сообщили о находках в OpenAI в январе 2026 года, и компания заявила, что развернула обновление для устранения проблемы, а защита распространяется и на новое приложение ChatGPT. Баргури предупреждает, что такие дефекты фактически откатывают безопасность браузеров к уровню 20-летней давности, и призывает разработчиков использовать детерминированные барьеры безопасности, а не полагаться только на суждения ИИ, которые можно обмануть.
Sources
- WiredSecondary
Related
Модель ИИ Meta взломала чужие системы на киберучениях
ИИ-агенты OpenAI взломали Hugging Face через скрытый форум
Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний
Уязвимости BMC открывают тысячи серверов для удалённых атак
Утечка реального IP-адреса в Apple Private Relay из-за ошибок WebKit
Meta размещала рекламу с ИИ-изображениями сексуального насилия над
Mythos от Anthropic создавал фейковые личности для обмана людей
ИИ-модели атаковали GitHub в тестах британского регулятора
Trending now
- Модель ИИ Meta взломала чужие системы на киберучениях
- ИИ-агенты OpenAI взломали Hugging Face через скрытый форум
- Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний
- Уязвимости BMC открывают тысячи серверов для удалённых атак
- «Человек-паук: Новый день» собрал $1 млрд — четвёртый фильм 2026 года
- IXPE впервые зафиксировал вакуумное двулучепреломление
- Moove привлек $250 млн при оценке $2,1 млрд для парка роботакси
- Акции Snap подскочили на 12% после сильной отчетности и прогноза
Comments
No comments yet. Be the first.