
OpenAI浏览器可被劫持,向WhatsApp联系人发送垃圾信息
在拉斯维加斯举行的Black Hat网络安全大会上,安全公司Zenity的研究人员公布了一项令人担忧的研究结果:他们发现了包括OpenAI的Atlas浏览器在内的多款AI浏览器存在安全漏洞,攻击者可以利用这些漏洞进行未经授权的操作,例如在Amazon上购物或向WhatsApp联系人发送垃圾信息。
AI浏览器的安全隐忧
随着AI技术融入浏览器,各大科技公司纷纷推出内置AI助手的专用浏览器或扩展程序,这些工具能够自动导航网站、总结页面内容,甚至代表用户执行操作。然而,Zenity的研究人员发现,这些AI浏览器存在约20个漏洞,使得攻击者能够访问本地文件、接管密码管理器、泄露浏览历史等。
Zenity的联合创始人兼首席技术官Michael Bargury指出:“他们削弱了浏览器的安全控制,我们仿佛回到了20年前浏览器攻击频发的时代。”在测试的AI浏览器中,OpenAI的Atlas防护最为严密,但研究人员仍然绕过了其安全边界。其他浏览器则更容易被攻破。
攻击演示:从订阅到购物
在概念验证攻击中,研究人员诱导Atlas点击一个恶意链接,该链接指向一个伪造的新闻订阅页面。这个恶意网页包含隐藏的指令,能够操纵AI执行非预期操作。例如,研究人员成功让Atlas在未经用户授权的情况下,在Amazon上下单购买商品,并向用户的WhatsApp联系人发送垃圾信息。
这种攻击利用了AI系统的“提示注入”漏洞,即通过输入恶意指令来操纵AI的行为。尽管OpenAI的安全负责人曾表示这是一个“未解决的安全问题”,但此次研究再次证明,AI浏览器的安全防护仍然远远不够。
安全建议与行业影响
研究人员提醒,用户在使用AI浏览器时应保持警惕,避免点击不明链接,并定期检查账户活动。同时,浏览器开发商需要加强安全机制,防止恶意网页利用AI功能进行攻击。
此次研究揭示了AI浏览器在安全方面的脆弱性,也为整个行业敲响了警钟。随着AI技术的普及,如何在提供便捷功能的同时确保安全,将成为科技公司亟需解决的问题。
