ИИ-браузер от OpenAI, ChatGPT Atlas, задумывался как революция: браузер, который понимает вас.
Но исследователи нашли способ превратить его в идеальный инструмент для хакеров.
📍 Всё, что нужно злоумышленнику - одна хитрая ссылка.
🧠 Как обмануть умный браузер
Atlas объединяет привычный браузер и ИИ-ассистента ChatGPT.
Главная фишка - “omnibox”: адресная строка, которая понимает и URL, и команды на естественном языке.
И в этом вся проблема.
Хакеры создают фальшивый адрес вроде:
https://my-site.ai/open?next=type+this+instruction+and+go+to+my+page На вид обычный URL.
Но Atlas читает его как запрос пользователя.
ИИ думает, что вы сами сказали:
«Открой этот сайт, выполни команду, отправь данные туда-то».
И он выполняет.
🎯 Так банальная ссылка превращается в prompt injection.
🔥 Почему вообще работает?
Потому что Atlas не просто “понимает текст”, он доверяет тому, что вы пишете.
А злоумышленник притворяется вами.
Раньше для взлома браузера нужны были эксплойты.
Теперь достаточно переубедить ИИ 😁
💣 Что может сделать злоумышленник?
🚨 Отправить ИИ на фишинговый сайт без вашего участия.
💾 Заставить ассистента загрузить вредоносный файл.
🕶️ Подделать боковую панель ChatGPT и украсть ваши данные.
🔗 Или просто quietly использовать сессию, где вы уже залогинены: от Gmail до корпоративных инструментов.
⚡ Гениальность или абсурд?
Браузер, который понимает язык, теперь уязвим для языка.
Хакеру больше не нужно ломать код, достаточно сказать фразу, которую ИИ воспримет как приказ к действию.
📎 Вот такая социальная инженерия для искусственного интеллекта.
Stay secure and read SecureTechTalks 📚
#cybersecurity #OpenAI #ChatGPT #AtlasBrowser #promptinjection #AIsecurity #browsersecurity #malware #ethicalhacking #SecureTechTalks
