安全漏洞频现,OpenAI Atlas浏览器风险高企

发布时间:2025年10月29日    来源:szf
安全漏洞频现,OpenAI Atlas浏览器风险高企

快速阅读: 安全研究显示,OpenAI的Atlas浏览器存在严重漏洞,易受恶意指令注入导致远程代码执行,影响ChatGPT用户安全。LayerX测试表明,Atlas阻止攻击成功率仅3%,远低于其他浏览器。

安全研究人员近日对由人工智能公司OpenAI开发的Atlas网络浏览器进行了深入分析,发现该软件存在漏洞,表明早期使用该软件可能带来风险。浏览器安全厂商LayerX发布了一项研究,指出威胁行为者能够向Atlas注入恶意指令。这些指令可以持续污染浏览器ChatGPT聊天机器人的记忆,并实现远程代码执行。攻击通过跨站请求伪造完成,诱骗用户提交恶意请求,从而让攻击者获得用户的ChatGPT访问权限。

LayerX表示,这一漏洞不仅影响在任何浏览器上使用的ChatGPT用户,对于OpenAI Atlas用户来说尤为危险。Atlas缺乏有效的反钓鱼保护措施,使得其用户比使用非AI浏览器(如Google Chrome)的用户更容易受到此类攻击,脆弱性高达90%。LayerX对103次实际攻击进行了测试,结果显示Atlas未能阻止其中的97%,而Microsoft Edge阻止了53%,Google Chrome则阻止了47%的威胁。

其他类似的人工智能浏览器,例如Perplexity.ai的Comet和Genspark,在抵御钓鱼攻击方面同样表现不佳。在此之前,安全厂商NeuralTrust发现Atlas的“全能框”存在提示注入漏洞,允许攻击者利用精心设计的网页链接绕过安全检查。OpenAI首席信息安全官Dan Stuckey承认,“提示注入仍然是一个未解决的安全问题”,攻击者会投入时间和资源来使ChatGPT代理落入此类攻击。

(以上内容均由Ai生成)

你可能还想读

美股收跌 投资者担忧AI泡沫与通胀

美股收跌 投资者担忧AI泡沫与通胀

快速阅读: 据行业统计,美国股市周五普遍下跌,科技股领跌,因市场担忧AI投资过热及美债收益率上升;标普500和纳指跌幅均超1%,博通、甲骨文等AI概念股重挫,费城半导体指数创10月以来最大单日跌幅。 周五,美国股市普遍下跌,科技股领跌。标普 […]

发布时间:2025年12月14日
马斯克称FSD v14.2.1将支持特定场景下使用手机

马斯克称FSD v14.2.1将支持特定场景下使用手机

快速阅读: 据悉,据特斯拉方面消息,CEO马斯克称FSD v14.2.1版本可在特定交通环境下允许驾驶员短暂使用手机,测试显示系统仅在高密度路况下发出提醒,但现行法律仍禁止驾驶时操作手机,专家强调驾驶员须始终专注路况并承担法律责任。 12月 […]

发布时间:2025年12月14日
马斯克称FSD将支持开车发短信

马斯克称FSD将支持开车发短信

快速阅读: 公开资料显示,特斯拉FSD v14.2.1版本在低中交通密度下允许驾驶员短暂使用手机而不触发监控警报,但测试者强调该行为违法且危险,现行法规禁止驾驶时操作手机,事故责任仍由驾驶员承担。 12月12日,特斯拉首席执行官埃隆·马斯克 […]

发布时间:2025年12月14日
特斯拉FSD新版本允许开车发短信

特斯拉FSD新版本允许开车发短信

快速阅读: 据了解,特斯拉FSD v14.2.1版本在低中交通密度下允许驾驶员短暂使用手机且未触发警报,仅在高速场景发出提醒;测试者强调该功能仍属技术验证,法律禁止驾驶时操作手机,事故责任由驾驶员承担。 12月12日,特斯拉首席执行官埃隆· […]

发布时间:2025年12月14日
特斯拉FSD新版本被曝允许开车发短信

特斯拉FSD新版本被曝允许开车发短信

快速阅读: 截至目前,据特斯拉方面消息,CEO马斯克称FSD v14.2.1版本可在特定交通环境下允许驾驶员短暂使用手机,但测试显示仅在低中流量路段未触发警报,且法律与安全责任仍由驾驶员承担。 12月12日,特斯拉首席执行官埃隆·马斯克表示 […]

发布时间:2025年12月14日
拉脱维亚开发者推出八款独立AI工具

拉脱维亚开发者推出八款独立AI工具

快速阅读: 据业内消息,拉脱维亚本土开发者近期推出多款AI工具,涵盖设计、文档生成、移动开发及法律追踪等领域,其中SnapGrid、Video2Docs和Natively等应用已投入实用,另有一款面向围绝经期女性的健康管理应用Anna Ap […]

发布时间:2025年12月14日
甲骨文股价暴跌揭示AI热潮遭遇物理与债务双重瓶颈

甲骨文股价暴跌揭示AI热潮遭遇物理与债务双重瓶颈

快速阅读: 截至本周,2026年5月19日至20日财富职场创新峰会将在亚特兰大举行,聚焦人工智能与人文因素融合以重塑未来工作模式,汇聚全球行业领袖共商职场生态革新。 2026年5月19日至20日,财富职场创新峰会将在亚特兰大举行。本次峰会聚 […]

发布时间:2025年12月14日
印度提出AI内容版权方案却遭各方不满

印度提出AI内容版权方案却遭各方不满

快速阅读: 据印度工业和内部贸易促进部消息,该部发布白皮书提议设立AI训练版权报酬集体管理组织,要求商业化AI企业支付追溯性版权费,旨在规范数据使用并提升模型可靠性,但部分初创企业担忧其操作复杂或抑制本土创新。 近日,印度政府就人工智能(A […]

发布时间:2025年12月14日