Signal YCurated AI News
更新于 8/20 09:5261 个信源

OpenAI浏览器或被劫持,向WhatsApp联系人发送垃圾信息

通用 AI8/6 07:30WIRED · AI查看原文 ↗
摘要

安全公司Zenity发现AI浏览器存在十余处漏洞,并成功劫持OpenAI的Atlas浏览器进行未授权亚马逊购买,凸显AI代理的安全风险。

核心要点
  • Zenity研究人员发现AI浏览器中存在超过12个安全缺陷。
  • 他们成功劫持了OpenAI的Atlas浏览器,使其在未经授权的情况下在亚马逊完成了一项购买。
  • 攻击技术还可能被用来劫持浏览器,向受害者的WhatsApp联系人发送垃圾信息。
  • 该研究针对的是AI浏览器这一新型产品,而非传统Web浏览器。
原文佐证
  • Researchers at security firm Zenity found more than a dozen flaws in AI browsers—and managed to get OpenAI's Atlas to make an unauthorized Amazon purchase.
AI 洞察
AI浏览器正在成为人机交互的新入口,但其安全模型尚未经过充分检验。此次漏洞表明,当AI代理获得自主执行能力时,攻击者可借助不可信输入或权限滥用操纵真实世界行动,而受害者可能难以察觉。未来厂商必须在设计阶段融入权限最小化与行为审计机制,否则AI代理的信任优势将无法建立。