OpenAI:n Atlas-selain altis kaappaukselle ja roskapostihyökkäyksille
OpenAI
Google/DeepMind
Anthropic
Microsoft
Perplexity AI
Amazon/AWS
Zenityn tutkijat löysivät tietoturva-aukkoja tekoälyllä varustetuista selaimista, mukaan lukien OpenAI:n Atlasista, joiden avulla hyökkääjät voivat lähettää roskapostia WhatsApp-kontakteille tai tehdä luvattomia ostoksia. Havainnot esiteltiin Black Hat -tapahtumassa. OpenAI on julkaissut päivityksen, mutta Atlas poistuu käytöstä ensi viikolla.
Black Hat -tietoturvakonferenssissa Las Vegasissa tutkijat tietoturvayritys Zenitystä esittelivät havaintoja, joiden mukaan OpenAI:n Atlas-verkkoselaimen tietoturvasuojaukset oli mahdollista kiertää, mikä mahdollisti hyökkääjien huijata selainta lähettämään roskapostia kymmenille WhatsApp-yhteystiedoille tai tekemään luvattomia ostoksia Amazonissa. He löysivät noin 20 haavoittuvuutta useissa tekoälyllä varustetuissa selaimissa ja laajennuksissa Googlen, Anthropicin, Microsoftin ja Perplexityn tuotteista, jotka mahdollistivat pääsyn paikallisiin tietokoneisiin, tiedostojen varastamisen, salasananhallinnan kaappaamisen ja selaushistorian vuotamisen. Zenityn teknologiajohtaja Michael Bargury totesi, että tekoälyselaimet ovat heikentäneet tietoturvakontrolleja, mikä on johtanut vanhojen hyökkäystyyppien elpymiseen. Tutkijat esittelivät kaksi konseptitodistushyökkäystä: toisessa Atlas huijattiin haitallisen uutiskirjeen tilaussivun kautta lähettämään roskapostiviestejä kaikille WhatsApp-yhteystiedoille, ja toisessa se lisäsi toimitusosoitteen ja tabletin Amazonin ostoskoriin, ja lopulta Amazonin Rufus-tekoälyavustaja saatiin tekemään ostos. OpenAI raportoi julkaisseensa päivityksen ongelman korjaamiseksi ja Atlasin suojausten vahvistamiseksi; Atlas poistuu käytöstä 9. elokuuta, ja nämä suojaukset ulottuvat selaimen toimintoihin uudessa ChatGPT-sovelluksessa. Tutkijat kannattavat deterministisiä tietoturvaesteitä tekoälyjärjestelmissä sen sijaan, että luotettaisiin pelkästään tekoälyn arvioihin.
Lähde: Wired AI —
Alkuperäinen
