SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
💥 Как взломать браузер ChatGPT Atlas с помощью одной строки?

ИИ-браузер от OpenAI, ChatGPT Atlas, задумывался как революция: браузер, который понимает вас.
Но исследователи нашли способ превратить его в идеальный инструмент для хакеров.

📍 Всё, что нужно злоумышленнику - одна хитрая ссылка.

🧠 Как обмануть умный браузер

Atlas объединяет привычный браузер и ИИ-ассистента ChatGPT.

Главная фишка - “omnibox”: адресная строка, которая понимает и URL, и команды на естественном языке.
И в этом вся проблема.

Хакеры создают фальшивый адрес вроде:
https://my-site.ai/open?next=type+this+instruction+and+go+to+my+page
На вид обычный URL.
Но Atlas читает его как запрос пользователя.

ИИ думает, что вы сами сказали:
«Открой этот сайт, выполни команду, отправь данные туда-то».

И он выполняет.

🎯 Так банальная ссылка превращается в prompt injection.

🔥 Почему вообще работает?

Потому что Atlas не просто “понимает текст”, он доверяет тому, что вы пишете.
А злоумышленник притворяется вами.

Раньше для взлома браузера нужны были эксплойты.
Теперь достаточно переубедить ИИ 😁

💣 Что может сделать злоумышленник?

🚨 Отправить ИИ на фишинговый сайт без вашего участия.
💾 Заставить ассистента загрузить вредоносный файл.
🕶️ Подделать боковую панель ChatGPT и украсть ваши данные.
🔗 Или просто quietly использовать сессию, где вы уже залогинены: от Gmail до корпоративных инструментов.

Гениальность или абсурд?

Браузер, который понимает язык, теперь уязвим для языка.

Хакеру больше не нужно ломать код, достаточно сказать фразу, которую ИИ воспримет как приказ к действию.

📎 Вот такая социальная инженерия для искусственного интеллекта.

Stay secure and read SecureTechTalks 📚

#cybersecurity #OpenAI #ChatGPT #AtlasBrowser #promptinjection #AIsecurity #browsersecurity #malware #ethicalhacking #SecureTechTalks
1👍2🔥1🤝1
🔥 PerplexedBrowser: когда AI-браузер работает против вас

AI-браузеры, такие как Perplexity Comet, уже не просто показывают страницы. Они интерпретируют команды, сохраняют контекст авторизации и выполняют действия на устройстве и в приложениях от вашего имени. Это круто, но страшно с точки зрения безопасности.

Исследователи из Zenity Labs обнаружили критическую семью уязвимостей под названием PleaseFix, а в её составе подвох, который назвали PerplexedBrowser.

Уязвимости позволяют злоумышленникам подчинить AI-агента и использовать его привилегии без вашего взаимодействия.

🧠 Подробнее

PerplexedBrowser - две разные техники эксплуатации в agentic-браузерах:

1⃣ Zero-click компрометация агента

Атака запускается скрытым вредоносным контентом, например в приглашении календаря. Вы говорите агенту выполнить обычную задачу, вроде «принять встречу», а в ответ он:
считывает локальные файлы
обходит ограничения браузера
отправляет данные на сервер злоумышленника

Вы, при этом, получаете ожидаемый ответ, как будто всё было благополучно.

2⃣ Кража паролей и захват аккаунтов

Второй вариант эксплуатации не берет напрямую password-менеджер. Вместо этого злоумышленник использует слабые места в agent-контексте:
агент имеет доступ к авторизованным workflows
манипулируя задачами, он обращается к хранилищу паролей
извлекает отдельные credentials
и даже может получить контроль над аккаунтом

Такие атаки происходят внутри законной сессии, без взлома менеджера паролей как такового.

🤯 Насколько все плохо?

Agentic-браузеры принципиально отличаются от классических:
🔹 Они понимают команды, а не просто отображают страницы
🔹 Хранят авторизованный контекст (session tokens, cookies)
🔹 Могут действовать автономно без явного действия пользователя

Это расширяет attack surface за границы привычных браузерных сценариев. А безопасность текущих средств (антивирусы, EDR, web-фильтры) зачастую не видят таких векторов.

🔗 Источник: esecurityplanet


Stay secure and read SecureTechTalks 📚

#AIsecurity #AgenticAI #PromptInjection #BrowserSecurity #PerplexedBrowser #ZenityLabs #ThreatResearch #SecureTechTalks
👍1