Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1indianexpressindianexpressBezpečnostní výzkumníci předvedli, že webový prohlížeč Atlas od OpenAI lze přimět k rozesílání spamových zpráv desítkám kontaktů na WhatsAppu společnosti Meta Platforms, Inc. bez vědomí uživatele. Jde o součást širší skupiny zranitelností, které zasahují AI prohlížeče významných technologických firem.
Zjištění prezentovaná ve středu na kyberbezpečnostní konferenci Black Hat v Las Vegas odhalují to, co výzkumníci z bezpečnostní firmy Zenity nazývají "PleaseFix": třídu zranitelností bez nutnosti kliknutí (zero-click), které útočníkům umožňují ovládnout agenty AI prohlížečů a obrátit je proti jejich vlastním uživatelům.wired+1
Společnost Zenity identifikovala více než 20 bezpečnostních chyb v AI prohlížečích a jejich rozšířeních od společností OpenAI, Google Alphabet Inc. , Anthropic, Microsoft a Perplexity. Tyto zranitelnosti bylo možné zneužít k získání přístupu k lokálním počítačům, stahování interních souborů, ovládnutí správců hesel nebo k neoprávněným nákupům na Amazonu Amazon.com, Inc. .indianexpress+1
"Zničili bezpečnostní prvky prohlížečů. Dnes se znovu setkáváme s typy útoků, které jsme na prohlížečích vídali před 20 lety," řekl časopisu Wired Michael Bargury, spoluzakladatel a technický ředitel firmy Zenity.wired+1
V rámci demonstrace útoku výzkumníci instrukcí zadali Atlasu, aby se přihlásil k odběru zpravodaje prostřednictvím odkazu zveřejněného na síti X. Registrační stránka obsahovala skryté škodlivé instrukce, napsané v hebrejštině pro obcházení bezpečnostních filtrů Atlasu určených pouze pro angličtinu. Ty navedly AI agenta, aby přešel do přihlášeného účtu WhatsApp Web a všem kontaktům poslal zprávu s návodem k přihlášení ke stejnému zpravodaji.wired+1
"Agent projde každý jednotlivý kontakt a pošle instrukce k odběru tohoto zpravodaje, jde v podstatě o červa. Takto nakazíte své přátele a rodinu," uvedl Bargury.wired
Výzkumníci také použili techniku nazvanou "střet záměrů" (intent collision), při níž smíchali legitimní uživatelské příkazy se skrytými škodlivými instrukcemi, a agentovi nepravdivě tvrdili, že funguje v izolovaném testovacím prostředí. Žádná zranitelnost v samotném WhatsAppu zneužita nebyla a jeho koncové šifrování zůstalo nedotčeno.indianexpress+1
Zenity zjištění předala společnosti OpenAI v lednu 2026. Mluvčí OpenAI uvedl, že firma nasadila aktualizace k posílení ochrany v Atlasu, jehož provoz má být 9. srpna ukončen. Ochranná opatření se přenesou i do funkcí prohlížeče v nové aplikaci ChatGPT.indianexpress+1
Ze všech testovaných nástrojů AI prohlížečů měl Atlas nejvíce bezpečnostních opatření, výzkumníci je však přesto obešli. Ostatní nástroje bylo možné prolomit ještě snadněji. Výzkum zdůrazňuje potřebu toho, co Bargury nazývá "deterministickými" bezpečnostními bariérami namísto pouhých klasifikátorů založených na AI: "Měli bychom velmi pečlivě plánovat, jakou úroveň přístupu k prohlížečům agenti potřebují a jakou úroveň autonomie by při jejich používání měli mít."wired+1