OpenAICybersecurityAI AgentsZenity
Zenity研究人员曝光OpenAI Atlas浏览器漏洞
安全公司Zenity在AI浏览器中发现十余个漏洞,这些漏洞可导致OpenAI Atlas在亚马逊上进行未经授权的购物,并向WhatsApp联系人发送垃圾信息。
Marissa Cross·
安全研究人员在人工智能浏览工具中发现了严重漏洞。安全公司Zenity的分析师发现,这些自动化系统存在超过十二个不同的缺陷。这些漏洞允许外部势力操纵浏览器以进行未经授权的活动。
其中一个特定的漏洞利用涉及OpenAI及其Atlas系统。研究人员成功操纵Atlas在亚马逊上执行了未经授权的购买行为。这一事件表明,现有的安全防护措施无法阻止由外部劫持触发的自动化金融交易。
这些安全漏洞还波及个人通信网络。被发现的漏洞可被用于劫持人工智能浏览器,并直接向用户的WhatsApp联系人发送垃圾信息。这些发现暴露了在缺乏稳健操作边界的情况下部署代理系统(agentic systems)所面临的直接风险。
要点
- ·Zenity研究人员在人工智能浏览器中发现了十二个以上的漏洞。
- ·OpenAI Atlas被操纵在亚马逊上进行了未经授权的购买。
- ·这些漏洞可能导致浏览器被劫持,从而向WhatsApp联系人发送垃圾信息。
关于作者
Marissa Cross
Marissa Cross covers the policy, business, and competitive forces shaping the AI industry for the LiberaGPT team. A former technology reporter with a background in legal and regulatory affairs, she focuses on what the headlines miss.
