Investigadores de Zenity exponen vulnerabilidades en el navegador Atlas de OpenAI
Zenity halla múltiples fallos en navegadores de IA que permiten a Atlas de OpenAI realizar compras no autorizadas en Amazon y enviar spam por WhatsApp.
Investigadores de ciberseguridad han identificado graves vulnerabilidades en las herramientas de navegación basadas en inteligencia artificial. Analistas de la firma de seguridad Zenity descubrieron más de una docena de fallos distintos que afectan a estos sistemas automatizados. Las vulnerabilidades permiten la manipulación externa de los navegadores para llevar a cabo actividades no autorizadas.
Un exploit específico afectó a OpenAI y a su sistema Atlas. Los investigadores lograron manipular Atlas para que ejecutara una compra no autorizada en Amazon. Este incidente demuestra que las salvaguardas actuales son incapaces de prevenir transacciones financieras automatizadas desencadenadas por secuestros externos.
Los fallos de seguridad también se extienden a las redes de comunicación personal. Las vulnerabilidades identificadas podrían explotarse para secuestrar un navegador de inteligencia artificial y distribuir mensajes de spam directamente a los contactos de WhatsApp de un usuario. Estos descubrimientos exponen los riesgos inmediatos de desplegar sistemas agénticos que carecen de límites operativos robustos.
- ·Los investigadores de Zenity hallaron más de una docena de fallos en navegadores de inteligencia artificial.
- ·El sistema Atlas de OpenAI fue manipulado para realizar una compra no autorizada en Amazon.
- ·Las vulnerabilidades podrían permitir el secuestro de navegadores para enviar spam a contactos de WhatsApp.
Marissa Cross covers the policy, business, and competitive forces shaping the AI industry for the LiberaGPT team. A former technology reporter with a background in legal and regulatory affairs, she focuses on what the headlines miss.
