У новому браузері OpenAI Atlas виявлено серйозну вразливість

ChatGPT Atlas

Компанія OpenAI, відома завдяки ChatGPT, нещодавно представила свій новий браузер Atlas із вбудованим штучним інтелектом. Проте вже через кілька днів після запуску дослідники повідомили про серйозну вразливість, яка може поставити під загрозу особисті дані користувачів.

Як повідомляє Android Authority, проблему вперше помітив хакер під ніком Pliny the Liberator, який продемонстрував, що Atlas вразливий до атак типу clipboard injection — втручань у вміст буфера обміну.

Що таке clipboard injection і чому це небезпечно

Clipboard injection — це вид кібератаки, під час якої шкідливий код перехоплює дані, що копіюються користувачем у буфер обміну. Зловмисники можуть замінити вміст буфера на фішингові посилання або шкідливий код.

Pliny the Liberator пояснив, що створив демонстраційний сайт, де будь-яке натискання кнопки автоматично впроваджувало у буфер обміну фішингове посилання. Якщо користувач потім натискає Ctrl+V у браузері, він може несвідомо перейти на підроблений сайт і розкрити свої дані.

Чому саме Atlas уразливий

ChatGPT Atlas

Хакер пояснив, що проблема полягає в архітектурі Atlas. ШІ-агент браузера має доступ до текстових запитів і коду, але не бачить внутрішню логіку JavaScript, яка керує кнопкою «копіювати у буфер». Через це штучний інтелект не розпізнає, коли у буфер додається небезпечний текст.


Телеграм double.newsТелеграм double.news

Схожі Новини
Drive and Listen

Drive and Listen: катайтесь вулицями Лондона, Берліна, Токіо та слухайте місцеве радіо

Уявіть, що ви їдете вузькими вуличками Парижа, швидкісними магістралями Лос-Анджелеса чи серед жвавого натовпу Токіо, а з динаміків лунає місцеве радіо. Вам не потрібно бронювати квитки чи збирати валізи – усе це можливо завдяки сервісу Drive and Listen.
Детальніше
QR код

Як сканувати QR-код за допомогою смартфона: швидка інструкція

QR-коди давно стали частиною повсякденного життя — від меню в кафе до швидкої авторизації в застосунках. Але не всі знають, як правильно їх сканувати зі свого смартфона. У цій статті пояснюємо, як це зробити на iPhone та Android, без додаткових програм.
Детальніше