браузерах и расширениях с поддержкой искусственного интеллекта от Google, Anthropic, Microsoft и Perplexity, которые позволяли получать доступ к локальным машинам, красть файлы, перехватывать управление менеджерами паролей и раскрывать историю просмотров. Майкл Баргури, технический директор Zenity, отметил, что в браузерах с ИИ ослаблены меры безопасности, что привело к возрождению старых типов атак. Исследователи продемонстрировали две атаки в качестве доказательства концепции: одна заключалась в том, что Atlas, обманутый вредоносной страницей подписки на новостную рассылку, рассылал спам-сообщения всем контактам в WhatsApp, а другая — добавлял адрес доставки и планшет в корзину на Amazon, в конечном итоге заставляя ИИ-ассистента Rufus от Amazon совершить покупку. OpenAI сообщила, что выпустила обновление для устранения проблемы и усиления защиты в Atlas, который будет прекращен 9 августа, и эти меры защиты распространяются на возможности браузера в новом приложении ChatGPT. Исследователи выступают за внедрение детерминированных барьеров безопасности в системах ИИ, а не полагаться только на решения искусственного интеллекта.