- Ошибочка вышла: AWS выставила клиентам счета... (5991)
- Новая статья: DOOM: The Dark Ages —... (5379)
- Утечка подтвердила дизайн и характеристики... (5005)
- Исследователи обнаружили вирус ClickLock для... (5929)
- На волне успеха: спустя неделю после релиза... (4944)
- Бывший ракетный инженер создал крошечный... (6028)
- TSMC похвалилась успехами в разработке... (5206)
- Американца арестовали по подозрению в краже... (5229)
- Caviar представила футбольный вариант... (5221)
- Bethesda назвала Starfield «важной частью»... (6883)
- Bethesda официально анонсировала Fallout 5,... (5901)
- Открытые китайские ИИ-модели сократили... (4823)
- Steam Machine с Windows оказалась немного... (5200)
- Разработана одежда, которая сама надевается... (4754)
- Современной памяти не хватает: новые ПК всё... (5128)
- Гонка за статус самой дорогой компании мира... (5566)
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas
Дата: 2025-10-23 23:47
Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уже столкнулся с проблемами безопасности. Через несколько часов после релиза был обнаружен первый серьёзный эксплойт, связанный с уязвимостью типа prompt injection, когда вредоносные инструкции, скрытые на веб-страницах, позволяют манипулировать ИИ-агентом и выполнять преднамеренные действия, включая кражу личных данных пользователя.
Один из методов атаки — clipboard injection, при которой ИИ-агент невольно копирует вредоносную ссылку в буфер обмена, что может привести пользователя на фишинговый сайт и привести к краже паролей и многофакторных кодов. Опытные исследователи безопасности предупреждают, что на данный момент главным барьером для защиты остаётся постоянный контроль пользователя за действиями агента.
Иллюстрация: OpenAI Браузер Atlas предлагает инновационные функции, включая запоминание истории посещений (browser memories) и автономный agent mode, позволяющий ИИ самостоятельно взаимодействовать с веб-страницами. Однако такая автономия расширяет поверхность атаки и обостряет вопросы приватности и безопасности.
Эксперты в сфере безопасности отмечают, что современные ИИ-браузеры создают совершенно новый уровень угроз: вредоносные команды могут быть спрятаны в текстах, изображениях или непредвиденных действиях пользователя, которые традиционные меры защиты не смогут эффективно предотвратить.
OpenAI в ответ подчёркивает, что вкладывает значительные ресурсы в обеспечение безопасности и развитие механизмов защиты, но признаёт, что вопрос prompt injection остаётся нерешённым и требует постоянного внимания, особенно с ростом популярности агентных систем.
Подробнее на iXBT
Предыдущие новости
Инвесторы остались недовольны замедлением роста выручки от ПО IBM — акции упали, несмотря на рост показателей
Корпорация IBM опубликовала финансовые результаты за III квартал 2025 года, завершившийся 30 сентября, которые превзошли ожидания Уолл-стрит, и повысила свой прогноз в связи с благоприятными условиями для развития ИИ-технологий. Однако акции компании упали на 5 %, поскольку инвесторы остались недовольны замедлением роста выручки от продаж в ключевом сегменте облачного ПО,...
Привет из прошлого: Fujitsu выпустила ноутбук с оптическим приводом Blu-ray, а также Ryzen 7000 и Windows 11
Японская компания Fujitsu пока не собирается отказываться от поддержки оптических дисков в своих ноутбуках — формата хранения данных, который многие производители забыли ещё в середине 2010-х. Компания выпустила новый ноутбук FMV Note A, оснащённый оптическим приводом Blu-ray. Источник изображений:...
NASA активировало планетарную оборону против межзвёздного объекта 3I/ATLAS
NASA и Международная сеть по предупреждению астероидов (IAWN) объявили о начале кампании по наблюдению и изучению межзвёздной кометы 3I/ATLAS, которая вызывает большой интерес учёных всего мира из-за нетипичных характеристик и возможных угроз для планеты. Обнаруженный в июле 2025 года с помощью системы ATLAS (Asteroid Terrestrial-impact Last Alert System), объект выделяет...
Китайские инженеры вывели из строя дорогостоящее оборудование ASML для производства чипов
В последние месяцы появились сообщения, что группа китайских инженеров повредила одну из самых сложных и дорогих машин для производства полупроводников компании ASML, пытаясь осуществить обратный инжиниринг технологии. ASML, нидерландский лидер рынка литографического оборудования, производит оборудование для экстремальной ультрафиолетовой (EUV) литографии, которое является...