Tutte le notizie
OpenAICybersecurityAI AgentsZenity

I ricercatori di Zenity svelano le vulnerabilità del browser Atlas di OpenAI

Zenity ha scoperto oltre dodici falle nei browser IA, permettendo ad Atlas di OpenAI di fare acquisti su Amazon e inviare spam su WhatsApp senza consenso.

Marissa Cross·
I ricercatori di Zenity svelano le vulnerabilità del browser Atlas di OpenAI
Image generated for illustrative purposes only

I ricercatori di sicurezza hanno individuato gravi vulnerabilità all'interno degli strumenti di navigazione basati sull'intelligenza artificiale. Gli analisti della società di sicurezza Zenity hanno scoperto oltre dodici distinte falle che affliggono questi sistemi automatizzati. Tali vulnerabilità consentono la manipolazione esterna dei browser per condurre attività non autorizzate.

Un exploit specifico ha coinvolto OpenAI e il suo sistema Atlas. I ricercatori sono riusciti a manipolare Atlas per fargli eseguire un acquisto non autorizzato su Amazon. Questo incidente dimostra che le attuali misure di sicurezza non sono in grado di impedire transazioni finanziarie automatizzate innescate da un dirottamento esterno.

Le falle di sicurezza si estendono anche alle reti di comunicazione personale. Le vulnerabilità individuate potrebbero essere sfruttate per dirottare un browser di intelligenza artificiale e distribuire messaggi di spam direttamente ai contatti WhatsApp di un utente. Queste scoperte mettono a nudo i rischi immediati legati all'implementazione di sistemi agentici privi di solidi confini operativi.

Punti chiave
Sull'autore
Marissa Cross

Marissa Cross covers the policy, business, and competitive forces shaping the AI industry for the LiberaGPT team. A former technology reporter with a background in legal and regulatory affairs, she focuses on what the headlines miss.

Torna a tutte le notizie sull'IA