Làm Chủ AI
Tin AI

Nghiên Cứu Tại Black Hat: Trình Duyệt Atlas Của OpenAI Có Thể Bị Lợi Dụng Để Spam WhatsApp

2 phút đọc

Nghiên cứu tại Black Hat: trình duyệt Atlas của OpenAI có thể bị lợi dụng để spam WhatsApp

Zenity trình bày các phát hiện hôm tại Black Hat ở Las Vegas, cho biết họ tìm thấy khoảng 20 lỗ hổng trong nhiều trình duyệt web tích hợp AI và tiện ích mở rộng liên quan, gồm sản phẩm của OpenAI, Google, Anthropic, Microsoft và Perplexity.

Trong số các công cụ được kiểm tra, Zenity nói Atlas có nhiều biện pháp bảo vệ nhất nhưng các nhà nghiên cứu vẫn vượt qua được những rào chắn đó để thao túng hệ thống. Những lỗ hổng họ tìm thấy cho phép truy cập máy cục bộ, lấy file, chiếm quyền quản lý mật khẩu và rò rỉ toàn bộ lịch sử duyệt web.

Một khai thác minh họa do Zenity trình bày dùng một trang đăng ký nhận bản tin chứa chỉ dẫn ác ý bằng tiếng Hebrew. Trang này hướng Atlas điều hướng tới tài khoản WhatsApp Web đang đăng nhập của người dùng và gửi cùng một tin nhắn tới mọi liên hệ, tạo thành chiến dịch lừa đảo hàng loạt. Cuộc tấn công không lợi dụng lỗ hổng trên WhatsApp mà khai thác cơ chế an ninh của trình duyệt AI để thực hiện hành vi.

Bargury, đồng sáng lập kiêm CTO của Zenity, phát biểu rằng các khiếm khuyết khiến "chúng ta trở lại chứng kiến các kiểu tấn công từng tồn tại trên trình duyệt 20 năm trước". Các nhà nghiên cứu cũng cảnh báo việc cho AI tiếp xúc với dữ liệu web không tin cậy có thể dẫn tới các chỉ thị độc hại và tấn công tiêm lệnh.

Zenity lưu ý các trình duyệt AI và tiện ích mở rộng thường cho phép bot duyệt web, tóm tắt trang và thậm chí thực hiện hành động qua nhiều tab, điều này làm tăng rủi ro khi các thực hành an ninh web lâu đời, như chính sách cùng nguồn gốc, bị vô hiệu hóa hoặc trở nên kém hiệu quả.

Nguồn

Đọc tiếp trong Tin AI