An toàn AITác tử 🇺🇸 06.08.2026 03:02

Trình duyệt Atlas của OpenAI dễ bị tấn công chiếm quyền và spam

OpenAIOpenAI Google/DeepMindGoogle/DeepMind AnthropicAnthropic MicrosoftMicrosoft Perplexity AIPerplexity AI Amazon/AWSAmazon/AWS
Các nhà nghiên cứu tại Zenity đã tìm thấy lỗ hổng bảo mật trong các trình duyệt hỗ trợ trí tuệ nhân tạo, bao gồm cả Atlas của OpenAI, cho phép kẻ tấn công spam các liên hệ WhatsApp hoặc thực hiện các giao dịch mua trái phép. Kết quả nghiên cứu đã được trình bày tại hội nghị Black Hat. OpenAI đã triển khai bản cập nhật, nhưng Atlas sẽ ngừng hoạt động vào tuần tới.
Tại hội nghị an ninh mạng Black Hat ở Las Vegas, các nhà nghiên cứu từ công ty bảo mật Zenity đã trình bày phát hiện cho thấy trình duyệt web Atlas của OpenAI có các biện pháp bảo mật có thể bị vượt qua, cho phép kẻ tấn công lừa nó gửi thư rác tới hàng chục liên hệ WhatsApp hoặc thực hiện các giao dịch mua trái phép trên Amazon. Họ đã phát hiện khoảng 20 lỗ hổng trong các trình duyệt và tiện ích mở rộng hỗ trợ trí tuệ nhân tạo (AI) từ Google, Anthropic, Microsoft và Perplexity, cho phép truy cập vào máy tính cục bộ, đánh cắp tệp tin, chiếm quyền kiểm soát trình quản lý mật khẩu và rò rỉ lịch sử duyệt web. Michael Bargury, giám đốc công nghệ (CTO) của Zenity, lưu ý rằng các trình duyệt AI đã làm suy yếu các biện pháp kiểm soát bảo mật, dẫn đến sự tái xuất hiện của các loại tấn công cũ. Các nhà nghiên cứu đã trình diễn hai cuộc tấn công bằng chứng khái niệm: một cuộc tấn công trong đó Atlas bị lừa thông qua một trang đăng ký nhận bản tin độc hại để gửi tin nhắn rác tới tất cả các liên hệ WhatsApp, và một cuộc tấn công khác trong đó nó thêm địa chỉ giao hàng và một máy tính bảng vào giỏ hàng Amazon, cuối cùng khiến trợ lý AI Rufus của Amazon thực hiện giao dịch mua. OpenAI đã báo cáo rằng họ đã triển khai bản cập nhật để giải quyết vấn đề và tăng cường bảo vệ trong Atlas, trình duyệt sẽ bị ngừng hoạt động vào ngày 9 tháng 8, và các biện pháp bảo vệ này cũng áp dụng cho các khả năng của trình duyệt trong ứng dụng ChatGPT mới. Các nhà nghiên cứu ủng hộ việc thiết lập các rào cản bảo mật mang tính quyết định trong các hệ thống AI thay vì chỉ dựa vào phán đoán của AI.
Nguồn: Wired AI — bản gốc
Bài viết liên quan trước đây ↓
Tin mới