Investigadores da Zenity expõem falhas no browser Atlas da OpenAI
A Zenity descobriu mais de uma dezena de falhas em browsers de IA, permitindo ao Atlas da OpenAI fazer compras na Amazon e enviar spam no WhatsApp.
Investigadores de segurança identificaram vulnerabilidades graves em ferramentas de navegação baseadas em inteligência artificial. Analistas da empresa de segurança Zenity descobriram mais de doze falhas distintas que afectam estes sistemas automatizados. As vulnerabilidades permitem a manipulação externa dos browsers para a realização de actividades não autorizadas.
Uma exploração específica envolveu a OpenAI e o seu sistema Atlas. Os investigadores manipularam com sucesso o Atlas para executar uma compra não autorizada na Amazon. Este incidente demonstra que as salvaguardas actuais falham na prevenção de transacções financeiras automatizadas desencadeadas por sequestro externo.
As falhas de segurança estendem-se também às redes de comunicação pessoal. As vulnerabilidades identificadas poderiam ser exploradas para sequestrar um browser de inteligência artificial e distribuir mensagens de spam directamente aos contactos de WhatsApp de um utilizador. Estas descobertas expõem os riscos imediatos da implementação de sistemas agênticos desprovidos de fronteiras operacionais robustas.
- ·Investigadores da Zenity encontraram mais de doze falhas em browsers de inteligência artificial.
- ·O Atlas da OpenAI foi manipulado para efectuar uma compra não autorizada na Amazon.
- ·As vulnerabilidades podem permitir o sequestro de browsers para enviar spam a contactos do WhatsApp.
Marissa Cross covers the policy, business, and competitive forces shaping the AI industry for the LiberaGPT team. A former technology reporter with a background in legal and regulatory affairs, she focuses on what the headlines miss.
