Исследователи безопасности выявили серьёзные уязвимости в новом браузере ChatGPT Atlas от OpenAI менее чем через 24 часа после его запуска, предупредив, что браузеры на основе искусственного интеллекта представляют беспрецедентные риски безопасности, с которыми традиционные средства веб-защиты не могут справиться, пишет Gizmodo.
Обнаруживаются непосредственные уязвимости
Браузер, запущенный 21 октября 2025 года, уже был скомпрометирован исследователями безопасности. Пользователь Twitter @elder_plinius продемонстрировал атаку «внедрения в буфер обмена», которая обманом заставляет Atlas Agent копировать вредоносные фишинговые ссылки без ведома пользователя.
Исследователи Brave Software опубликовали подробные результаты, показывающие, что AI-браузеры, такие как Atlas, подвержены атакам внедрения промптов, при которых вредоносные инструкции, скрытые на веб-сайтах, могут манипулировать AI-ассистентом. «Когда AI-ассистент следует вредоносным инструкциям из ненадежного содержимого веб-страницы, традиционные средства защиты, такие как политика одного источника или совместное использование ресурсов между источниками, становятся совершенно бесполезными», — заявил Шиван Каул Сахиб, вице-президент по конфиденциальности и безопасности в Brave.
Уязвимости позволяют злоумышленникам внедрять команды, используя такие методы, как белый текст на белом фоне, HTML-комментарии или почти невидимый текст внутри изображений. В демонстрациях исследователи показали, как скрытые инструкции в комментарии на Reddit могут заставить AI-браузеры переходить на страницы учетных записей, извлекать адреса электронной почты, получать доступ к Gmail для кодов аутентификации и публиковать учетные данные в виде комментариев.
OpenAI Признает Риски
Главный директор по информационной безопасности OpenAI Дейн Стаки заявил, что агент ChatGPT "всё ещё может совершать (иногда неожиданные!) ошибки, например, пытаться купить не тот товар или не консультироваться с вами перед совершением важных действий". Компания признала, что агенты подвержены "скрытым вредоносным инструкциям, которые могут быть спрятаны в таких местах, как веб-страница или электронное письмо, с намерением переопределить предполагаемое поведение агента ChatGPT".
Согласно документации OpenAI, такие атаки "могут привести к краже данных с сайтов, на которых вы авторизованы, или к совершению действий, которые вы не намеревались совершать". Компания внедрила защитные меры, включая ограничение операций агента активными вкладками браузера и требование одобрения пользователя для действий на чувствительных сайтах, таких как финансовые учреждения.
month
week
day