ओपनएआई का एटलस ब्राउज़र हैकिंग और स्पैम हमलों के लिए असुरक्षित
OpenAI
Google/DeepMind
Anthropic
Microsoft
Perplexity AI
Amazon/AWS
ज़ेनिटी के शोधकर्ताओं ने एआई-सक्षम ब्राउज़रों में सुरक्षा खामियाँ पाईं, जिनमें ओपनएआई का एटलस भी शामिल है, जिससे हमलावर व्हाट्सएप संपर्कों को स्पैम कर सकते हैं या अनधिकृत खरीदारी कर सकते हैं। निष्कर्ष ब्लैक हैट में प्रस्तुत किए गए। ओपनएआई ने एक अपडेट जारी किया है, लेकिन एटलस को अगले सप्ताह बंद कर दिया जाएगा।
लास वेगास में आयोजित ब्लैक हैट साइबर सुरक्षा सम्मेलन में, सुरक्षा फर्म ज़ेनिटी के शोधकर्ताओं ने निष्कर्ष प्रस्तुत किए, जिनसे पता चला कि ओपनएआई के एटलस वेब ब्राउज़र की सुरक्षा सुविधाओं को दरकिनार किया जा सकता है, जिससे हमलावर इसे कई व्हाट्सएप संपर्कों को स्पैम संदेश भेजने या अमेज़न पर अनधिकृत खरीदारी करने के लिए धोखा दे सकते हैं। उन्होंने गूगल, एंथ्रोपिक, माइक्रोसॉफ्ट और परप्लेक्सिटी के विभिन्न एआई-सक्षम ब्राउज़रों और एक्सटेंशन में लगभग 20 खामियाँ खोजीं, जिनसे स्थानीय मशीनों तक पहुँच, फ़ाइल चोरी, पासवर्ड मैनेजर पर कब्ज़ा और ब्राउज़िंग इतिहास का रिसाव संभव हो सकता है। ज़ेनिटी के मुख्य प्रौद्योगिकी अधिकारी माइकल बरगरी ने कहा कि एआई ब्राउज़रों ने सुरक्षा नियंत्रण कमज़ोर कर दिए हैं, जिससे पुराने प्रकार के हमले फिर से उभर रहे हैं। शोधकर्ताओं ने दो सबूत-अवधारणा हमलों का प्रदर्शन किया: एक में एटलस को एक दुर्भावनापूर्ण न्यूज़लेटर साइन-अप पृष्ठ के माध्यम से सभी व्हाट्सएप संपर्कों को स्पैम संदेश भेजने के लिए धोखा दिया गया, और दूसरे में उसने एक शिपिंग पता और टैबलेट को अमेज़न कार्ट में जोड़ा, अंततः अमेज़न के रूफस एआई सहायक से खरीदारी करवा दी। ओपनएआई ने बताया कि उन्होंने इस मुद्दे को हल करने और एटलस में सुरक्षा को मज़बूत करने के लिए एक अपडेट जारी किया है, जिसे 9 अगस्त को बंद कर दिया जाएगा, और ये सुरक्षाएँ नए चैटजीपीटी ऐप में ब्राउज़र क्षमताओं तक विस्तारित हैं। शोधकर्ता एआई प्रणालियों में केवल एआई निर्णयों पर निर्भर रहने के बजाय निर्धारक सुरक्षा बाधाओं की वकालत करते हैं।
स्रोत: Wired AI —
मूल
