- В Минцифры РФ задумали исключать из «белых... (6568)
- АЭС «Руппур» ускоряется: важнейший этап... (6644)
- Целых три 200-мегапиксельные камеры в... (6758)
- Четырёхлетние Xiaomi 12 и Xiaomi 12 Pro в... (6895)
- Студия-разработчик Deus Ex: Mankind Divided... (5938)
- В России начались продажи фитнес-браслетов... (6956)
- Новая статья: Обзор смартфона HUAWEI Mate 80... (6936)
- Google открыл ранний доступ к квантовому... (6031)
- «Это не круто, Apple. Это очень... (7497)
- Первая за два месяца вспышка уровня X... (6223)
- HarmonyOS 6 выйдет для десятков устройств... (6313)
- Honor улучшила работу «Волшебной капсулы» на... (7043)
- Honor улучшила работы «Волшебной капсулы» на... (6284)
- Как снимает фотофлагман Vivo X300 Ultra,... (6790)
- Спутник Starlink столкнулся с аномалией в... (5676)
- Начался финальный отсчёт миссии Artemis... (7679)
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas
Дата: 2025-10-23 23:47
Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уже столкнулся с проблемами безопасности. Через несколько часов после релиза был обнаружен первый серьёзный эксплойт, связанный с уязвимостью типа prompt injection, когда вредоносные инструкции, скрытые на веб-страницах, позволяют манипулировать ИИ-агентом и выполнять преднамеренные действия, включая кражу личных данных пользователя.
Один из методов атаки — clipboard injection, при которой ИИ-агент невольно копирует вредоносную ссылку в буфер обмена, что может привести пользователя на фишинговый сайт и привести к краже паролей и многофакторных кодов. Опытные исследователи безопасности предупреждают, что на данный момент главным барьером для защиты остаётся постоянный контроль пользователя за действиями агента.
Иллюстрация: OpenAI Браузер Atlas предлагает инновационные функции, включая запоминание истории посещений (browser memories) и автономный agent mode, позволяющий ИИ самостоятельно взаимодействовать с веб-страницами. Однако такая автономия расширяет поверхность атаки и обостряет вопросы приватности и безопасности.
Эксперты в сфере безопасности отмечают, что современные ИИ-браузеры создают совершенно новый уровень угроз: вредоносные команды могут быть спрятаны в текстах, изображениях или непредвиденных действиях пользователя, которые традиционные меры защиты не смогут эффективно предотвратить.
OpenAI в ответ подчёркивает, что вкладывает значительные ресурсы в обеспечение безопасности и развитие механизмов защиты, но признаёт, что вопрос prompt injection остаётся нерешённым и требует постоянного внимания, особенно с ростом популярности агентных систем.
Подробнее на iXBT
Предыдущие новости
Инвесторы остались недовольны замедлением роста выручки от ПО IBM — акции упали, несмотря на рост показателей
Корпорация IBM опубликовала финансовые результаты за III квартал 2025 года, завершившийся 30 сентября, которые превзошли ожидания Уолл-стрит, и повысила свой прогноз в связи с благоприятными условиями для развития ИИ-технологий. Однако акции компании упали на 5 %, поскольку инвесторы остались недовольны замедлением роста выручки от продаж в ключевом сегменте облачного ПО,...
Привет из прошлого: Fujitsu выпустила ноутбук с оптическим приводом Blu-ray, а также Ryzen 7000 и Windows 11
Японская компания Fujitsu пока не собирается отказываться от поддержки оптических дисков в своих ноутбуках — формата хранения данных, который многие производители забыли ещё в середине 2010-х. Компания выпустила новый ноутбук FMV Note A, оснащённый оптическим приводом Blu-ray. Источник изображений:...
NASA активировало планетарную оборону против межзвёздного объекта 3I/ATLAS
NASA и Международная сеть по предупреждению астероидов (IAWN) объявили о начале кампании по наблюдению и изучению межзвёздной кометы 3I/ATLAS, которая вызывает большой интерес учёных всего мира из-за нетипичных характеристик и возможных угроз для планеты. Обнаруженный в июле 2025 года с помощью системы ATLAS (Asteroid Terrestrial-impact Last Alert System), объект выделяет...
Китайские инженеры вывели из строя дорогостоящее оборудование ASML для производства чипов
В последние месяцы появились сообщения, что группа китайских инженеров повредила одну из самых сложных и дорогих машин для производства полупроводников компании ASML, пытаясь осуществить обратный инжиниринг технологии. ASML, нидерландский лидер рынка литографического оборудования, производит оборудование для экстремальной ультрафиолетовой (EUV) литографии, которое является...