Badacze bezpieczeństwa z firmy Zenity znaleźli ponad dziesięć poważnych luk w przeglądarkach AI, w tym w przeglądarce Atlas OpenAI, które mogą być wykorzystywane do wykonywania nieautoryzowanych akcji. Zespół udowodnił, że da się zmuszić przeglądarkę Atlas do dokonania zakupu na Amazonie bez zgody użytkownika, co stanowi bezpośredni dowód podatności na ataki.

Luki dotyczą w szczególności możliwości uzyskania dostępu do kontaktów i wysyłania wiadomości spam poprzez WhatsApp lub inne aplikacje. Przeglądarki AI są coraz częściej używane do automatyzacji zadań w sieci, ale jak pokazuje to badanie, mogą stać się wektorem ataków, jeśli nie zostaną odpowiednio zabezpieczone. Atakujący mogą na przykład zawrzeć złośliwe instrukcje w treści strony internetowej, którą odwiedza przeglądarka, a ta bez zastrzeżeń je wykona.

To odkrycie trafia w moment, gdy firmy technologiczne intensywnie pracują nad integracją narzędzi AI bezpośrednio w przeglądarki. Znaleziska Zenity podkreślają pilną potrzebę wprowadzenia lepszych mechanizmów autoryzacji i walidacji działań wykonywanych przez modele AI. Jeśli luki pozostaną niezatane, mogą stanowić poważne zagrożenie dla bezpieczeństwa użytkowników i ich danych osobowych.