ISTAKNUTE VIJESTI

spot_img

Čuvajte se AI preglednika: Mogu slati poruke s vašeg WhatsAppa i pristupiti privatnim podacima

Hercegovina.in

Istraživači sigurnosne tvrtke “Zenity” otkrili su ozbiljne nedostatke u AI preglednicima koji mogu omogućiti napadačima da u njihovo ime izvode određene radnje bez znanja korisnika.

Bez upozorenja

Tijekom istraživanja pokazalo se da naizgled bezopasna web stranica može sadržavati skrivene upute koje AI preglednik interpretira kao naredbu. U jednom eksperimentu, OpenAI Atlas otvorio je WhatsApp Web nakon posjeta takvoj stranici i automatski poslao istu poruku svim kontaktima korisnika, bez dodatnog upozorenja.

Problem, kako ističu istraživači, nije bio u samom WhatsAppu, već u načinu na koji AI preglednik čita sadržaj stranica i obavlja zadatke u ime korisnika.

- Tekst se nastavlja ispod oglasa -

Oko 20 sigurnosnih nedostataka pronađeno je u nekoliko glavnih AI alata, uključujući Google Gemini u Chromeu, Microsoft Copilot u Edgeu, Anthropicov Claude i Perplexityjev Comet.

Istraživači su također pokazali da se AI može prevariti da mijenja podatke na Amazonu, pristupa lokalnim datotekama, povijesti pregledavanja, pa čak i informacijama vezanim uz upravljanje lozinkama.

Poseban rizik

OpenAI je izjavio da je prethodno ispravio prijavljene greške, dok je povlačenje Atlasa najavljeno 9. kolovoza. Međutim, stručnjaci upozoravaju da problem nije ograničen samo na jedan proizvod.

- Tekst se nastavlja ispod oglasa - EasyRent BiH

Poseban rizik predstavlja činjenica da korisnik može dati umjetnoj inteligenciji dopuštenje za slanje poruka, ispunjavanje obrazaca ili obavljanje kupnje, dok skrivene upute na web stranicama mogu pokušati zloupotrijebiti upravo te ovlasti.

najnovije vijesti