Исследователи заставили браузер OpenAI рассылать спам в What
новости
08.08.2026

Исследователи заставили браузер OpenAI рассылать спам в WhatsApp

Исследователи заставили браузер OpenAI рассылать спам в WhatsApp

На конференции Black Hat в Лас-Вегасе исследователи из компании Zenity представили данные об уязвимостях в AI-браузерах. В общей сложности они нашли около двух десятков проблем в продуктах OpenAI, Google, Anthropic, Microsoft и Perplexity. С их помощью злоумышленники могут получить доступ к локальным файлам, захватить менеджер паролей, украсть историю браузера или полностью подменить действия ИИ-агента.

Особое внимание привлек браузер OpenAI Atlas. По словам исследователей, он оказался самым защищенным среди протестированных, однако и его защиту удалось обойти. Специалисты продемонстрировали атаку, при которой Atlas, перейдя по вредоносной ссылке, начинал рассылать всем контактам пользователя в WhatsApp одинаковые сообщения. Для этого исследователи создали фейковую страницу подписки на новостную рассылку, замаскированную под легитимный сервис. Встроенные в страницу инструкции на иврите предписывали ИИ войти в аккаунт WhatsApp и отправить каждому контакту сообщение с призывом перейти по той же ссылке. Таким образом атака работала как червь, заражая все новых людей.

Второй сценарий касался Amazon. С помощью похожего приема исследователи заставили Atlas добавить адрес доставки в аккаунт пользователя и положить в корзину планшет. Довести покупку до конца не удалось — сработали встроенные ограничения. Однако обойти их получилось иначе: ИИ просто попросил помощника Amazon Rufus оформить заказ, и тот согласился, приняв Atlas за владельца аккаунта.

В OpenAI заявили, что уже исправили проблему и усилили защиту. Сам Atlas будет закрыт 9 августа. При этом представители компании признают, что атаки с внедрением вредоносных инструкций остаются нерешенной проблемой для всей отрасли. Исследователи Zenity, в свою очередь, подчеркивают: разработчикам не стоит полагаться только на искусственный интеллект при защите браузеров. Необходимы жесткие, детерминированные барьеры безопасности, которые не зависят от интерпретации ИИ.

Источник: www.wired.com