OpenAI'nin Atlas Tarayıcısı Ele Geçirilme ve Spam Saldırılarına Açık
OpenAI
Google/DeepMind
Anthropic
Microsoft
Perplexity AI
Amazon/AWS
Zenity'deki araştırmacılar, OpenAI'nin Atlas'ı da dahil olmak üzere yapay zeka destekli tarayıcılarda güvenlik açıkları buldu; bu açıklar saldırganların WhatsApp kişilerine spam göndermesine veya yetkisiz satın almalar yapmasına olanak tanıyor. Bulgular Black Hat konferansında sunuldu. OpenAI bir güncelleme yayınladı, ancak Atlas önümüzdeki hafta kullanımdan kaldırılacak.
Las Vegas'ta düzenlenen Black Hat siber güvenlik konferansında, Zenity güvenlik firmasından araştırmacılar, OpenAI'nin Atlas web tarayıcısının güvenlik korumalarının atlatılabildiğini ve saldırganların bu tarayıcıyı kullanarak düzinelerce WhatsApp kişisine spam mesaj gönderebildiğini veya Amazon'da yetkisiz alışveriş yapabildiğini gösteren bulgularını sundu. Araştırmacılar, Google, Anthropic, Microsoft ve Perplexity'nin yapay zeka destekli tarayıcılarında ve eklentilerinde, yerel makinelere erişim, dosya hırsızlığı, parola yöneticisinin ele geçirilmesi ve tarama geçmişinin sızdırılmasına olanak tanıyan yaklaşık 20 açık keşfetti. Zenity'nin Teknoloji Sorumlusu Michael Bargury, yapay zeka tarayıcılarının güvenlik kontrollerini zayıflattığını ve bunun eski saldırı türlerinin yeniden ortaya çıkmasına yol açtığını belirtti. Araştırmacılar iki kavram kanıtı saldırısı gösterdi: biri, Atlas'ın kötü amaçlı bir haber bülteni kayıt sayfası aracılığıyla kandırılarak tüm WhatsApp kişilerine spam mesajlar göndermesi; diğeri ise bir teslimat adresi ve tablet bilgisayarı Amazon sepetine eklemesi ve sonunda Amazon'un Rufus yapay zeka asistanına satın almayı yaptırması. OpenAI, sorunu gidermek ve Atlas'taki korumaları güçlendirmek için bir güncelleme yayınladıklarını bildirdi; Atlas, 9 Ağustos'ta kullanımdan kaldırılacak ve bu korumalar yeni ChatGPT uygulamasındaki tarayıcı yeteneklerine de genişletilecek. Araştırmacılar, yapay zeka sistemlerinde yalnızca yapay zeka kararlarına güvenmek yerine deterministik güvenlik engelleri olması gerektiğini savunuyor.
Kaynak: Wired AI —
orijinal
