OpenAI 浏览器惊现高危漏洞,AI Agent 或成黑客新跳板

安全研究人员正在演示 OpenAI 浏览器 Atlas 的安全漏洞

随着人工智能技术的飞速发展,基于大语言模型(LLM)的智能体正在从单纯的聊天助手演变为能够执行复杂任务的“数字员工”。然而,安全研究员近日发出警告:OpenAI 推出的首款 AI 原生浏览器 Atlas 正面临着严峻的安全挑战。安全公司 Zenity 的研究人员在测试中发现,该浏览器存在至少 12 个严重漏洞,攻击者可能利用这些漏洞劫持用户会话,甚至被诱导执行未经授权的操作,如向用户的 WhatsApp 联系人发送垃圾信息或在亚马逊上完成未授权的购买。

从聊天到操作:AI 浏览器的风险升级

AI 浏览器不仅仅是传统浏览器的升级,它是 AI 能够“看见”和“操作”互联网的窗口。与传统的基于规则的自动化脚本(如 Selenium)不同,AI 浏览器通过大模型理解屏幕上的内容,并决定下一步该做什么。这种能力虽然极大地提升了自动化效率,但也引入了新的攻击向量。Zenity 的研究团队指出,当前的 AI 浏览器在处理上下文和用户意图方面存在固有的不确定性,这使得它们容易受到“会话劫持”的攻击。

真实案例:被“欺骗”的 AI 购物车

Zenity 的研究中最引人注目的发现之一是,他们成功诱导 OpenAI 的 Atlas 浏览器在未经用户明确同意的情况下,通过亚马逊平台完成了商品购买。这一过程展示了 AI 在面对复杂 UI 交互时的脆弱性。攻击者可以通过精心设计的网页元素或欺骗性的提示词,误导 AI 模型的判断,使其错误地将非关键操作识别为用户意图,从而绕过安全护栏。这不仅仅是技术 Bug,更是对 AI 安全对齐(Alignment)能力的直接考验。

隐私威胁:WhatsApp 垃圾邮件风暴

除了经济风险,隐私泄露也是本次漏洞带来的重大隐患。研究人员展示了如何利用 Atlas 浏览器的漏洞,在后台静默向用户的 WhatsApp 联系人批量发送垃圾信息。这种行为不仅侵犯了用户的通信隐私,还可能被恶意行为者利用进行大规模的诈骗或骚扰活动。由于 AI 浏览器往往拥有更高的权限和更深的会话上下文,一旦控制权被夺,其破坏力远超普通浏览器插件。

行业反思:构建可信的 AI 交互环境

OpenAI Atlas 的漏洞并非个例,它折射出整个 AI Agent 领域在安全审计方面的滞后。目前的 AI 浏览器大多缺乏像传统软件那样严格的渗透测试流程。随着 AI 越来越多地被集成到生产力工具中,如何确保这些“数字助手”不会变成“数字间谍”已成为行业亟待解决的问题。安全专家建议,开发者需要在模型推理层面增加更强的逻辑约束,并建立更完善的沙箱机制,以防止 AI 在被诱导时做出危险操作。

对于普通用户而言,这一发现提醒我们在拥抱 AI 自动化便利的同时,必须保持警惕。在使用智能浏览器进行敏感操作时,应时刻留意系统提示,并定期检查账户权限,以防范潜在的安全风险。

信息来源:Feed: Artificial Intelligence Latest,原文链接:https://www.wired.com/story/openais-browser-could-be-hijacked-to-spam-your-whatsapp-contacts/

封面图片来源:Unsplash / 摄影师 Zulfugar Karimov

oaido_ai

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注