OpenAIブラウザAtlasにWhatsApp大量送信の脆弱性

मूल शीर्षक: OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts

यह क्यों महत्वपूर्ण है

AIブラウザエージェントが普及する中、プロンプトインジェクション攻撃による実害リスクが業界全体の課題として具体的に示された。

セキュリティ企業Zenityの研究者たちが、Black Hat 2026でOpenAIのAIブラウザ「Atlas」を含む複数のAIブラウザに約20件の脆弱性を発見したと発表。AtlasがWhatsAppの全連絡先にスパム送信させられたり、Amazonで無断購入させられることが実証された。

セキュリティ企業Zenityの研究者Michael Bargury、Stav Cohenらは、2026年8月5日にラスベガスで開催されたBlack Hatサイバーセキュリティ会議で、OpenAIのAtlasブラウザをはじめ、Google、Anthropic、Microsoft、Perplexityなどの主要AIブラウザ・拡張機能に合計約20件の脆弱性を発見したと発表した。

発見された脆弱性を悪用することで、研究者たちはローカルマシンへのアクセス、ファイルの窃取、パスワードマネージャーの乗っ取り、閲覧履歴の全漏洩などを実現した。

OpenAIのAtlasに対する実証攻撃では、研究者がX(旧X)に投稿したニュースレター登録リンクをAtlasにアクセスさせることで攻撃を開始。悪意のあるWebページにはヘブライ語で指示が記述されており、英語対応のセキュリティツールを回避しつつ、ユーザーのWhatsApp Webアカウントに移動して全連絡先に同一メッセージを送信するよう誘導する「大規模フィッシングキャンペーン」が成立した。

Bargury氏は「AIブラウザはセキュリティ制御を骨抜きにしており、20年前のブラウザ攻撃が再現されている」と述べている。なお、OpenAIはAtlasを来週終了予定であることも明らかにされており、同社のセキュリティ責任者は昨年、プロンプトインジェクション攻撃を「未解決のセキュリティ問題」と認めていた。

स्रोत

wired.com — मूल लेख पढ़ें →