Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1indianexpressindianexpressΕρευνητές ασφαλείας απέδειξαν ότι το πρόγραμμα περιήγησης Atlas της OpenAI μπορεί να χειραγωγηθεί ώστε να στέλνει ανεπιθύμητα μηνύματα σε δεκάδες επαφές στο WhatsApp της Meta Platforms, Inc. εν αγνοία του χρήστη, στο πλαίσιο ενός ευρύτερου συνόλου ευπαθειών που επηρεάζουν προγράμματα περιήγησης με τεχνητή νοημοσύνη μεγάλων εταιρειών τεχνολογίας.
Τα ευρήματα, που παρουσιάστηκαν την Τετάρτη στο συνέδριο κυβερνοασφάλειας Black Hat στο Λας Βέγκας, αποκαλύπτουν αυτό που οι ερευνητές της εταιρείας ασφαλείας Zenity αποκαλούν «PleaseFix»: μια κατηγορία ευπαθειών zero-click που επιτρέπουν σε εισβολείς να καταλαμβάνουν πράκτορες περιήγησης τεχνητής νοημοσύνης και να τους στρέφουν εναντίον των ίδιων των χρηστών τους.wired+1
Η Zenity εντόπισε περισσότερα από 20 κενά ασφαλείας σε προγράμματα περιήγησης και επεκτάσεις περιήγησης με δυνατότητες AI από τις OpenAI, Google Alphabet Inc. , Anthropic, Microsoft και Perplexity. Αυτές οι ευπάθειες θα μπορούσαν να χρησιμοποιηθούν για την πρόσβαση σε τοπικούς υπολογιστές, τη λήψη εσωτερικών αρχείων, την κατάληψη διαχειριστών κωδικών πρόσβασης και την πραγματοποίηση μη εξουσιοδοτημένων αγορών στην Amazon Amazon.com, Inc. .indianexpress+1
«Έχουν εξασθενήσει τους ελέγχους ασφαλείας των προγραμμάτων περιήγησης: βλέπουμε πλέον ξανά το είδος των επιθέσεων που βλέπαμε στα προγράμματα περιήγησης πριν από 20 χρόνια», δήλωσε στο Wired ο Michael Bargury, συνιδρυτής και CTO της Zenity.wired+1
Σε μια δοκιμαστική επίθεση επίδειξης, οι ερευνητές έδωσαν εντολή στο Atlas να εγγραφεί σε ένα ενημερωτικό δελτίο μέσω συνδέσμου που δημοσιεύτηκε στο X. Η σελίδα εγγραφής περιείχε κρυφές κακόβουλες οδηγίες, γραμμένες στα εβραϊκά για να παρακάμψουν τα φίλτρα ασφαλείας του Atlas που ήταν διαθέσιμα μόνο στα αγγλικά, κατευθύνοντας τον πράκτορα AI να μεταβεί στον συνδεδεμένο λογαριασμό WhatsApp Web του χρήστη και να στείλει μήνυμα σε κάθε επαφή με οδηγίες εγγραφής στο ίδιο ενημερωτικό δελτίο.wired+1
«Αυτό που κάνει είναι να μεταβαίνει σε κάθε μία επαφή και να στέλνει οδηγίες εγγραφής στο ενημερωτικό δελτίο: πρόκειται ουσιαστικά για ένα worm. Μολύνετε πλέον τους φίλους και την οικογένειά σας», δήλωσε ο Bargury.wired
Οι ερευνητές χρησιμοποίησαν επίσης μια τεχνική που αποκαλούν «σύγκρουση προθέσεων» (intent collision), αναμειγνύοντας νόμιμες εντολές χρήστη με κρυφές κακόβουλες οδηγίες, και ανέφεραν ψευδώς στον πράκτορα ότι λειτουργούσε σε δοκιμαστικό περιβάλλον απομόνωσης (sandbox). Δεν παραβιάστηκε καμία ευπάθεια στο ίδιο το WhatsApp και η αμφίδρομη κρυπτογράφησή του παρέμεινε ανέπαφη.indianexpress+1
Η Zenity κοινοποίησε τα ευρήματα στην OpenAI τον Ιανουάριο του 2026. Εκπρόσωπος της OpenAI δήλωσε ότι η εταιρεία εφάρμοσε ενημερώσεις για την ενίσχυση των μέτρων προστασίας στο Atlas, η λειτουργία του οποίου αναμένεται να διακοπεί στις 9 Αυγούστου. Τα μέτρα προστασίας θα μεταφερθούν στις δυνατότητες περιήγησης της νέας εφαρμογής ChatGPT.indianexpress+1
Μεταξύ όλων των εργαλείων περιήγησης AI που δοκιμάστηκαν, το Atlas διέθετε τα περισσότερα μέτρα ασφαλείας, ωστόσο οι ερευνητές κατάφεραν να τα παρακάμψουν. Άλλα εργαλεία ήταν ακόμα πιο εύκολο να παραβιαστούν. Η έρευνα υπογραμμίζει αυτό που ο Bargury αποκάλεσε ανάγκη για «ντετερμινιστικά» εμπόδια ασφαλείας και όχι μόνο ταξινομητές με τεχνητή νοημοσύνη: «Θα πρέπει να είμαστε πολύ προσεκτικοί σχετικά με τον σχεδιασμό του επιπέδου πρόσβασης που χρειάζονται οι πράκτορες στα προγράμματα περιήγησης και του βαθμού αυτονομίας που απαιτείται για τη χρήση αυτών των προγραμμάτων».wired+1