Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1indianexpressindianexpressԱնվտանգության հետազոտողները ցույց են տվել, որ OpenAI-ի Atlas վեբ դիտարկիչը կարող է մանիպուլյացիայի ենթարկվել՝ WhatsApp Meta Platforms, Inc. -ի տասնյակ կոնտակտների սպամ հաղորդագրություններ ուղարկելու համար առանց օգտատիրոջ իմացության. սա խոշոր տեխնոլոգիական ընկերությունների արհեստական բանականությամբ աշխատող դիտարկիչների վրա ազդող խոցելիությունների ավելի լայն շարքի մի մասն է:
Չորեքշաբթի օրը Լաս Վեգասում անցկացվող Black Hat կիբեռանվտանգության համաժողովում ներկայացված արդյունքները բացահայտում են այն, ինչ Zenity անվտանգության ընկերության հետազոտողներն անվանում են «PleaseFix». սա առանց կտտոցի (zero-click) խոցելիությունների դաս է, որը թույլ է տալիս հարձակվողներին առևանգել ԱԲ դիտարկչային գործակալներին և դրանք ուղղել իրենց իսկ օգտատերերի դեմ:wired+1
Zenity-ն հայտնաբերել է անվտանգության ավելի քան 20 թերություն OpenAI-ի, Google Alphabet Inc. -ի, Anthropic-ի, Microsoft -ի և Perplexity-ի՝ ԱԲ-ով հագեցած դիտարկիչներում և դիտարկչային ընդլայնումներում: Այս թերությունները կարող են օգտագործվել տեղական համակարգիչներ մուտք գործելու, ներքին ֆայլեր ներբեռնելու, գաղտնաբառերի կառավարման համակարգերին տիրանալու և Amazon Amazon.com, Inc. -ում չնախատեսված գնումներ կատարելու համար:indianexpress+1
«Նրանք թուլացրել են դիտարկիչների անվտանգության վերահսկողությունը, այժմ մենք վերադարձել ենք այնպիսի հարձակումների ականատես լինելուն, ինչպիսիք տեսնում էիք դիտարկիչներում 20 տարի առաջ», Wired-ին ասել է Zenity-ի համահիմնադիր և տեխնիկական տնօրեն Մայքլ Բարգուրին:wired+1
Հայեցակարգի հաստատման (proof-of-concept) հարձակման ընթացքում հետազոտողները Atlas-ին հանձնարարել են բաժանորդագրվել նորությունների տեղեկագրին X-ում տեղադրված հղման միջոցով: Գրանցման էջը պարունակում էր թաքնված վնասակար հրահանգներ, որոնք գրված էին եբրայերենով՝ Atlas-ի միայն անգլերենի համար նախատեսված անվտանգության ֆիլտրերից խուսափելու համար, որոնք ԱԲ գործակալին ուղղորդում էին անցնել օգտատիրոջ մուտք գործած WhatsApp Web հաշիվ և յուրաքանչյուր կոնտակտին հաղորդագրություն ուղարկել՝ նույն տեղեկագրին միանալու հրահանգներով:wired+1
«Այն ինչ կանի, դա յուրաքանչյուր կոնտակտի ուսումնասիրումն է և նույն տեղեկագրին միանալու հրահանգներ ուղարկելը. սա ըստ էության որդ է: Դուք այժմ վարակում եք ձեր ընկերներին և ընտանիքին», ասել է Բարգուրին:wired
Հետազոտողները օգտագործել են նաև մի տեխնիկա, որն անվանում են «մտադրությունների բախում» (intent collision), որը համադրում է օգտատիրոջ օրինական հրամանները թաքնված վնասակար հրահանգների հետ, և կեղծ կերպով հայտնել են գործակալին, թե այն աշխատում է մեկուսացված (sandboxed) փորձարկման միջավայրում: Բուն WhatsApp-ում որևէ խոցելիություն չի օգտագործվել, և նրա ծայրից ծայր (end-to-end) ծածկագրումը մնացել է անխաթար:indianexpress+1
Zenity-ն եզրակացությունները փոխանցել է OpenAI-ին 2026 թվականի հունվարին: OpenAI-ի ներկայացուցիչը հայտնել է, որ ընկերությունը թարմացումներ է տեղադրել Atlas-ում պաշտպանությունն ուժեղացնելու համար, որի աշխատանքը նախատեսվում է դադարեցնել օգոստոսի 9-ին: Պաշտպանական միջոցները կփոխանցվեն ChatGPT նոր հավելվածի դիտարկչային ֆունկցիաներին:indianexpress+1
Փորձարկված ԱԲ դիտարկչային բոլոր գործիքների շարքում Atlas-ն ուներ անվտանգության ամենաշատ միջոցները, սակայն հետազոտողները միևնույն է շրջանցեցին դրանք: Մյուս գործիքներն ավելի հեշտ էր խոցել: Հետազոտությունը ընդգծում է այն, ինչ Բարգուրին անվանել է «դետերմինիստական» անվտանգության արգելքների անհրաժեշտություն, այլ ոչ թե միայն ԱԲ-ով աշխատող դասակարգիչներ. «Մենք պետք է շատ ուշադիր լինենք պլանավորելիս, թե հասանելիության ինչ մակարդակ է անհրաժեշտ գործակալներին դիտարկիչներին հասնելու համար, և ինքնուրույնության ինչ մակարդակ է անհրաժեշտ այդ դիտարկիչներն օգտագործելու համար»:wired+1