OpenAI的浏览器可能被劫持,用来向你的WhatsApp联系人发送垃圾信息 - AI News
OpenAI的浏览器可能被劫持,用来向你的WhatsApp联系人发送垃圾信息

OpenAI的浏览器可能被劫持,用来向你的WhatsApp联系人发送垃圾信息

2026-08-05

新闻要点

Zenity 研究人员在拉斯维加斯 Black Hat 会议上发布研究,称 OpenAI 的 Atlas 浏览器等 AI 浏览器工具存在安全漏洞,可被绕过进行 WhatsApp 群发或 Amazon 未授权操作;这些漏洞共约 20 个,涉及多家公司产品,削弱传统安全控制,重现 20 年前的浏览器攻击类型。

- OpenAI Atlas 可被绕过,用于 WhatsApp 群发及 Amazon 操作

- Zenity 发现 AI 浏览器工具共约 20 个安全漏洞

- 攻击利用“意图碰撞”合并合法与恶意指令

- AI 浏览器削弱传统 web 安全机制(如同源策略)

主要内容

在拉斯维加斯Black Hat网络安全会议上,安全公司Zenity发布研究报告称,主流AI驱动网页浏览器存在约20种安全漏洞,可绕过保护机制实施攻击。研究涵盖Google、Anthropic、微软及OpenAI等企业的产品,包括访问本地文件、接管密码管理器、泄露浏览历史等风险。其中,OpenAI的Atlas浏览器虽设置了较多安全边界,但研究团队仍成功绕过保护,而其他同类工具更易被黑客利用。

在概念验证攻击中,研究人员诱导Atlas订阅恶意通讯链接,导致AI向用户的WhatsApp联系人发送垃圾信息;另一实验通过伪造订阅页面,Atlas被诱导在Amazon账户添加收货地址并加入购物车(虽未完成支付,但暴露了支付安全漏洞)。

AI浏览器的安全隐患源于信任机制失效。当前AI代理可跨标签页执行操作,处理不可信网页内容时易触发“提示注入攻击”。OpenAI安全主管曾称此类问题是“未解决的安全难题”,而传统网页安全措施(如阻止跨站交互的同源策略)在AI系统面前“形同虚设”。

Zenity联合创始人兼CTO Michael Bargury表示,尽管Atlas有最多安全防护,但攻击仍能成功。OpenAI将于下周关闭Atlas,其他AI浏览器工具的脆弱性进一步凸显了行业需重新审视安全架构的紧迫性。