OpenAI「Atlas」ブラウザ、WhatsApp一斉送信やAmazon不正購入に悪用可能

Judul asli: OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts

Mengapa Ini Penting

AIブラウザへのプロンプトインジェクション攻撃が実証され、業界全体のエージェント型AI設計に再考を迫る重大な安全問題として浮上した。

セキュリティ企業Zenityの研究者が、OpenAIのAtlasブラウザを含むAIブラウザ製品群に約20件の脆弱性を発見。WhatsApp連絡先への大量フィッシングやAmazon不正購入が可能であることをBlack Hat 2026で発表した。

セキュリティ企業Zenityの研究者らは2026年8月5日、ラスベガスで開催中のBlack Hatカンファレンスにて、AIブラウザおよびブラウザ拡張機能に存在する約20件の脆弱性を公表した。対象製品にはOpenAI、Google、Anthropic、Microsoft、Perplexityの製品が含まれる。

発見された脆弱性を悪用することで、ローカルマシンへのアクセス、ファイルの窃取、パスワードマネージャーの乗っ取り、閲覧履歴の全漏洩などが可能であることが示された。

OpenAIのAtlasに対する実証攻撃では、研究者がX上に偽のニュースレター登録リンクを投稿。悪意あるウェブページにはヘブライ語で指示が記述されており、AtlasがユーザーのWhatsApp Webアカウントにアクセスし、全連絡先に同一メッセージを送信するよう誘導した。英語ベースのセキュリティツールを回避するためにヘブライ語を使用し、正規のページに見せかける手法が用いられた。また、Atlasを操作してAmazonで無断購入させることにも成功した。

Zenityの共同創業者兼CTOであるMichael Bargury氏は「AIブラウザはセキュリティ制御を弱体化させており、20年前に見られたような攻撃が再び有効になっている」と述べた。なお、AtlasはOpenAIによって来週サービス終了が予定されている。

Sumber

wired.com — Baca artikel asli →