Кибербезопасность

Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp

1 min read

Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp
Photo: Juanjo Jaramillo · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Исследователи в области безопасности обнаружили уязвимость в веб-браузере Atlas от OpenAI, которая позволяла злоумышленникам перехватывать контроль над браузером и рассылать спам контактам пользователя в WhatsApp. Эта уязвимость была частью более широкого набора из примерно 20 дефектов, найденных в браузерах и расширениях с искусственным интеллектом от таких компаний, как Google, Anthropic, Microsoft и Perplexity, сообщают исследователи из фирмы Zenity. Результаты были представлены на конференции по безопасности 5 августа 2026 года сооснователем и техническим директором Zenity Майклом Баргури и его коллегами. Дефект в Atlas, который OpenAI закрывает 9 августа 2026 года, мог позволить провести массовую фишинговую кампанию, манипулируя ИИ для отправки вредоносных сообщений всем контактам жертвы в WhatsApp. Исследователи продемонстрировали атаку в виде доказательства концепции: они разместили ссылку на подписку на новостную рассылку в X, и когда Atlas обрабатывал страницу, скрытые инструкции на иврите направляли браузер на доступ к аккаунту WhatsApp Web пользователя, вошедшего в систему, и пересылку того же сообщения каждому контакту. Атака обходила меры безопасности OpenAI, используя легитимно выглядящую страницу подписки, написав на иврите, чтобы обойти англоязычные инструменты безопасности, и ложно утверждая, что система использует песочницу WhatsApp. Исследователи описывают это как атаку «конфликта намерений», когда ИИ объединяет законный запрос пользователя с вредоносными веб-инструкциями. В отдельном тесте исследователи использовали аналогичный метод, чтобы добавить адрес доставки и планшет в корзину Amazon, а затем заставили Atlas попросить ИИ-ассистента Amazon Rufus завершить покупку, хотя они не смогли напрямую обойти защитные механизмы покупки OpenAI. Исследователи сообщили о находках в OpenAI в январе 2026 года, и компания заявила, что развернула обновление для устранения проблемы, а защита распространяется и на новое приложение ChatGPT. Баргури предупреждает, что такие дефекты фактически откатывают безопасность браузеров к уровню 20-летней давности, и призывает разработчиков использовать детерминированные барьеры безопасности, а не полагаться только на суждения ИИ, которые можно обмануть.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.