متصفح أطلس من OpenAI عرضة للاختراق وهجمات البريد المزعج
OpenAI
Google/DeepMind
Anthropic
Microsoft
Perplexity AI
Amazon/AWS
عثر باحثون في Zenity على ثغرات أمنية في المتصفحات المدعومة بالذكاء الاصطناعي، بما في ذلك متصفح أطلس من OpenAI، مما يسمح للمهاجمين بإرسال رسائل مزعجة إلى جهات اتصال واتساب أو إجراء عمليات شراء غير مصرح بها. تم عرض النتائج في مؤتمر Black Hat. وقد نشرت OpenAI تحديثًا، لكن متصفح أطلس سيُوقف عن العمل الأسبوع المقبل.
في مؤتمر بلاك هات للأمن السيبراني في لاس فيغاس، قدم باحثون من شركة زينيتي الأمنية نتائج تظهر أن متصفح الويب أطلس من شركة أوبن إيه آي كان لديه حمايات أمنية يمكن تجاوزها، مما يسمح للمهاجمين بخداعه لإرسال رسائل غير مرغوب فيها إلى عشرات جهات الاتصال على واتساب أو إجراء عمليات شراء غير مصرح بها على أمازون. واكتشفوا حوالي عشرين ثغرة في مختلف المتصفحات والإضافات المدعومة بالذكاء الاصطناعي من جوجل وأنثروبيك ومايكروسوفت وبيربلكسيتي، مما سمح بالوصول إلى الأجهزة المحلية، وسرقة الملفات، والاستيلاء على مدير كلمات المرور، وتسريب سجل التصفح. وأشار مايكل بارجوري، المدير التقني التنفيذي لشركة زينيتي، إلى أن متصفحات الذكاء الاصطناعي أضعفت الضوابط الأمنية، مما أدى إلى عودة أنواع الهجمات القديمة. وعرض الباحثون هجومين لإثبات المفهوم: الأول حيث تم خداع أطلس عبر صفحة تسجيل نشرة إخبارية خبيثة لإرسال رسائل غير مرغوب فيها إلى جميع جهات الاتصال على واتساب، والثاني حيث أضاف عنوان شحن وجهاز لوحي إلى سلة التسوق على أمازون، وفي النهاية حصل على مساعد روفوس الذكي من أمازون لإتمام عملية الشراء. وأفادت أوبن إيه آي أنها نشرت تحديثًا لمعالجة المشكلة وتعزيز الحمايات في أطلس، الذي سيتم إيقافه في 9 أغسطس، وتمتد هذه الحمايات إلى إمكانيات المتصفح في تطبيق تشات جي بي تي الجديد. ويدعو الباحثون إلى وجود حواجز أمنية حتمية في أنظمة الذكاء الاصطناعي بدلاً من الاعتماد فقط على أحكام الذكاء الاصطناعي.
المصدر: Wired AI —
الأصلي
