网络安全
OpenAI Atlas浏览器漏洞致WhatsApp联系人遭垃圾信息轰炸
0 0
安全研究人员发现,OpenAI的Atlas网络浏览器存在一个漏洞,攻击者可能借此劫持浏览器,向用户的WhatsApp联系人发送垃圾信息。据安全公司Zenity的研究人员称,这一漏洞是谷歌、Anthropic、微软和Perplexity等公司的AI浏览器及扩展程序中被发现的约20个漏洞中的一部分。这些发现于2026年8月5日由Zenity联合创始人兼首席技术官迈克尔·巴格瑞及其同事在一次安全会议上公布。Atlas浏览器中的这个漏洞(OpenAI将于2026年8月9日关闭该浏览器)可能通过操纵AI向受害者的所有WhatsApp联系人发送恶意消息,从而引发大规模网络钓鱼活动。研究人员演示了一次概念验证攻击:他们在X平台上发布了一个新闻通讯注册链接,当Atlas处理该页面时,隐藏在希伯来语中的指令引导浏览器访问用户已登录的WhatsApp网页版账户,并将同一条消息转发给所有联系人。该攻击绕过了OpenAI的安全措施,方法是使用看似合法的注册页面、用希伯来语书写以规避英语安全工具,并虚假声称系统使用的是WhatsApp的沙盒版本。研究人员将这种攻击称为“意图冲突”攻击,即AI将用户的合法请求与恶意的网页指令混为一谈。在另一项测试中,研究人员使用类似方法向亚马逊购物车添加了一个收货地址和一台平板电脑,然后让Atlas请求亚马逊的Rufus AI助手完成购买,尽管他们无法直接绕过OpenAI的购买保护措施。研究人员于2026年1月向OpenAI报告了这些发现,该公司表示已部署更新以解决该问题,相关保护措施也扩展到了新的ChatGPT应用。巴格瑞警告说,此类漏洞实际上将浏览器安全水平倒退到了20年前,并敦促开发者使用确定性的安全屏障,而不是仅仅依赖可能被欺骗的AI判断。
Sources
- WiredSecondary
Comments
No comments yet. Be the first.