OpenAI的Atlas浏览器存在被劫持和流氓攻击风险
OpenAI
Google/DeepMind
Anthropic
Microsoft
Perplexity AI
Amazon/AWS
Zenity的研究人员发现,包括OpenAI的Atlas在内的AI浏览器存在安全漏洞,攻击者可以利用这些漏洞向WhatsApp联系人发送流氓信息,或进行未经授权的购买。这项发现已在Black Hat大会上公布。OpenAI已部署了更新,但Atlas将在下周被废弃。
在拉斯维加斯举行的黑帽网络安全会议上,来自安全公司Zenity的研究人员展示了他们的发现,表明OpenAI的Atlas网络浏览器存在可被绕过的安全防护措施,攻击者能够诱使其向众多WhatsApp联系人发送垃圾信息,或在亚马逊上进行未经授权的购买。他们在谷歌、Anthropic、微软和Perplexity等多个AI驱动的浏览器及扩展程序中发现了约20个漏洞,这些漏洞使得攻击者能够访问本地机器、窃取文件、接管密码管理器以及泄露浏览历史。Zenity的首席技术官迈克尔·巴古里指出,AI浏览器削弱了安全控制,导致旧式攻击类型卷土重来。研究人员演示了两种概念验证攻击:一种是利用恶意新闻通讯注册页面诱骗Atlas向所有WhatsApp联系人发送垃圾消息;另一种是让Atlas添加收货地址并将平板电脑加入购物车,最终诱导亚马逊的AI助手Rufus完成购买。OpenAI回应称,他们已部署更新以解决该问题并加强Atlas的防护措施,而Atlas将于8月9日被弃用,这些防护措施也扩展到了新ChatGPT应用中的浏览器功能。研究人员主张在AI系统中设置确定性的安全屏障,而非仅仅依赖AI的判断。
来源: Wired AI —
原文
