Claude for Startups i 100+ programów z darmowymi kredytami AI dla startupów i JDG Darmowe kredyty AI dla Twojej firmy Sprawdź, co dostaniesz
✨ Świeża dostawa•nowe kody na kinetyka.pl: Gemini Pro 18 mies. 170 zł•Cursor, ElevenLabs, Lovable i więcej, roczne plany AI w ułamku ceny Zobacz →
Przejdź do treści
Newsy

Przeglądarka Atlas od OpenAI mogła rozsyłać spam do kontaktów z WhatsApp

Badacze z firmy Zenity pokazali na konferencji Black Hat, że przeglądarka Atlas od OpenAI dała się nakłonić do masowego rozsyłania wiadomości do kontaktów WhatsApp i dokonywania nieautoryzowanych zakupów na Amazonie.

2 min czytania
Przeglądarka Atlas od OpenAI mogła rozsyłać spam do kontaktów WhatsApp

👁 173 przeczytań

Badacze z firmy Zenity zaprezentowali dziś na konferencji Black Hat w Las Vegas dowód na to, że przeglądarka Atlas od OpenAI mogła zostać przejęta i wykorzystana do masowego rozsyłania wiadomości phishingowych do kontaktów WhatsApp lub składania nieautoryzowanych zamówień na Amazonie.

W ramach serii testów Zenity wykryło łącznie około 20 luk w wiodących przeglądarkach i rozszerzeniach AI - w produktach OpenAI, Google, Anthropica, Microsoftu i Perplexity. Błędy pozwalały m.in. uzyskać dostęp do lokalnych plików, przejąć menedżer haseł i wykraść całą historię przeglądania.

Pioneer Building, San Francisco (2019) -1.jpg
fot. HaeB / Wikimedia Commons, CC BY-SA 4.0
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →

Jak działał atak

Nie przepłacaj za te subskrypcje

Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.

Zobacz, co jest dostępne

W proof-of-concept badacze zamieścili na platformie X link do fałszywego formularza zapisu na newsletter. Strona zawierała instrukcje napisane po hebrajsku - celowo, by ominąć anglojęzyczne filtry bezpieczeństwa - nakazujące Atlasowi przejść do zalogowanego konta WhatsApp Web użytkownika i wysłać tę samą wiadomość do każdego kontaktu.

„Będzie przechodził przez każdy kontakt i wysyłał instrukcje dołączenia do newslettera - to jest robak. Infekujesz w ten sposób resztę znajomych i rodziny”

- powiedział Michael Bargury, współzałożyciel i CTO Zenity, prezentujący wyniki razem z Stavem Cohenem.

Badacze opisują ten mechanizm jako „kolizję intencji” - sytuację, gdy cel użytkownika (zapis na newsletter) koliduje z ukrytymi celami złośliwej strony. Atak nie wykorzystywał żadnej luki w samym WhatsAppie; WhatsApp odmówił komentarza.

Bargury zaznacza, że Atlas miał najwięcej zabezpieczeń spośród wszystkich testowanych narzędzi - a mimo to udało się je obejść. OpenAI zamyka Atlasa w przyszłym tygodniu.

Szef bezpieczeństwa OpenAI określił prompt injection jako „nierozwiązany problem bezpieczeństwa” - wyniki z Black Hat pokazują, że to określenie pozostaje aktualne.

// Newsletter

Cały tydzień w AI, w jednym mailu

Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.

Zapisz się za darmo →
Za darmo. Wypisujesz się jednym kliknięciem.
// czytaj też

Podobne tematy na Promptowym

Piotr Olszewski

Piotr Olszewski

AUTOR I WYDAWCA

Piotr Olszewski - twórca i autor Promptowego, polskiego serwisu o sztucznej inteligencji. Codziennie śledzi premiery modeli, narzędzia i regulacje AI, i tłumaczy je prostym, konkretnym językiem.

// mapa strony

🛒 Sklep Kinetyka Google AI Gemini Pro 170 zł CapCut Pro 460 zł/rok Lovable Pro 450 zł/rok Zobacz wszystko →
promptowy w liczbach 0tekstów w archiwum0newsów z ostatnich 7 dni0modeli wideo w obserwatorium0zagadek w grach
× ‹ powiększenie ›