Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat

Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat
Az OpenAI legújabb, Atlas nevű böngészője új szintre emeli a mesterséges intelligencia alapú internetezést, azonban komoly biztonsági kockázatokat is hordoz. Az Atlasban – ahogy más MI-alapú böngészőkben is – könnyű kijátszani a rendszert úgynevezett közvetett prompt injectionnel, amikor egy weboldalon rejtett utasításokat helyeznek el, amelyekre az MI érzékenyen reagál. Ilyenkor a rendszer a weboldal tartalmát saját, végrehajtható feladatsorának tekinti, nem csupán passzív adatként kezeli.

Közvetett támadások és a böngészők sebezhetősége

A prompt injection sebezhetőség egyre gyakoribb azokban a böngészőkben, ahol MI-ügynökök, például a ChatGPT működnek. A közvetlen támadásoktól eltérően itt a kritikus utasítások nem a felhasználói inputmezőbe érkeznek, hanem a weboldal tartalmán keresztül próbálnak manipulálni. Egyes szakértők szerint ez nem egyedi hiba, hanem rendszerszintű kihívás az összes MI-alapú böngésző számára. Egy amerikai teszten több MI-böngésző – például a Fellou – már áldozatul esett egy olyan oldalnak, amely titokban arra utasította a böngészőt, hogy szerezzen meg érzékeny e-mail tárgymező-információkat. Magával az Atlas böngészővel is többen képesek voltak „prompt injectiont” előidézni néhány óra alatt; például a ChatGPT rávehető volt arra, hogy ahelyett, hogy dokumentumot elemezzen, csak annyit írjon ki: Ne bízz az MI-ben (Trust No AI).

OpenAI: Feladat az átláthatóbb MI és a jobb védelem

Az OpenAI vezető információbiztonsági munkatársa, Dane Stuckey elismeri, hogy a prompt injection valóban jogos aggály, amely ellen különféle védelmi stratégiákkal próbálnak fellépni. Új modellezési eljárásokat alkalmaznak, amelyek jutalmazzák az MI-t, ha figyelmen kívül hagyja a rosszindulatú utasításokat, illetve több védelmi réteget, blokkolórendszert és észlelő algoritmust vezettek be. Fontos megjegyezni, hogy a prompt injection továbbra is megoldatlan probléma, ezért a felhasználók nem bízhatnak teljesen ezekben az MI-alapú eszközökben – az Atlas sem kivétel ez alól.

A szakértők figyelmeztetnek a hosszú távú kockázatokra

Johann Rehberger MI-biztonsági szakértő hangsúlyozza, hogy a prompt injection továbbra is az egyik legnagyobb fenyegetés az MI biztonsága terén, aminek nincs tökéletes ellenszere, hasonlóan ahhoz, ahogyan az emberi felhasználók is sebezhetők a szociális manipulációval szemben. Ettől függetlenül az OpenAI fejlesztései, például a bejelentkezett és kijelentkezett módok, új egyensúlyt hozhatnak a kockázatok kezelésében. Ugyanakkor a támadók képesek lehetnek úgy manipulálni weboldalakat, hogy az MI végül mégis rosszindulatú utasításokat hajtson végre, például megváltoztatja a böngésző megjelenését vagy más, támadó által irányított lépéseket tesz.


Mi várható a jövőben?

Összefoglalva, az Atlas és más MI-alapú böngészők jelentős fejlődést hozhatnak a digitális világban, de az ilyen rendszerek még gyerekcipőben járnak a biztonság terén. Továbbra is alapelv: ne bízz az MI-ben! A prompt injection problémája nem oldható meg egy csapásra, ezért a jól átgondolt, többrétegű biztonsági protokollok és az emberi ellenőrzés egyaránt létfontosságúak maradnak.

2025, adminboss, go.theregister.com alapján

  • Te mennyire bíznál a mesterséges intelligenciában ilyen helyzetben?
  • Ha észrevennéd, hogy a böngésződet manipulálják, mit tennél?
  • Szerinted milyen felelőssége van a fejlesztőknek az ilyen veszélyek csökkentésében?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 13:33

Az MI-csevegők már mindenhová beszivárogtak

💬 A Microsoft 2025 decemberében nagyszabású elemzést végzett, melyben 37,5 millió, személyazonosításra nem alkalmas Copilot-beszélgetést vizsgáltak meg...

MA 13:17

Az orvosi képalkotás új csodája: a kadmium–cink–tellurid

A kadmium-cink-tellurid (CZT) egy rendkívül nehezen előállítható félvezető, amely jelenleg forradalmasítja az orvosi képalkotást: gyorsabb vizsgálatokat, kisebb sugárdózist és elképesztően pontos röntgen- és gammasugárzás-érzékelést tesz lehetővé...

MA 13:03

A sivatagban rejtőző katari tengeritehén 21 millió éves titka

🐋 A forró arab sivatagban, ahol a tűző nap perzseli a köveket, egy páratlan, 21 millió éves rejtély bukott felszínre: egy apró tengeritehén fosszíliái, amely egykor a tengerifű-ökoszisztémák kulcsszereplője volt a mai Katar területén...

MA 12:49

A hibás térképszerver az amerikai kormányt is veszélybe sodorja

Az amerikai CISA most kötelezte a szövetségi hivatalokat, hogy haladéktalanul javítsák a GeoServer nevű, nyílt forráskódú térképszerver kritikus sebezhetőségét, mivel a hackerek aktívan kihasználják azt XML External Entity (XXE)-támadásokban...

MA 12:33

Az amerikai részvények költöznek a blokkláncra – itt a tokenizáció

Az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) három évre engedélyezte a Depository Trust & Clearing Corp...

MA 12:01

Az Egyesült Államokban járvány fenyeget: rohamosan terjed a kanyaró

😷 Az idei évben már több mint 1 900 embert, főként gyerekeket betegített meg a kanyaró az Egyesült Államokban, ezzel az ország ismét a járvány küszöbére került...

MA 11:49

Az MI-gigászok csatája: Google kontra OpenAI

🥨 A Google bemutatta eddigi legfejlettebb mesterségesintelligencia-kutató ügynökét, a Gemini Deep Research újragondolt változatát, amely immár a Gemini 3 Pro modellre épül...

MA 11:33

Az olcsó VMware-csomagnak több országban nyoma vész

A Broadcom néhány EMEA (Európa, Közel-Kelet, Afrika) országban megszüntette a VMware vSphere Foundation csomag értékesítését...

MA 11:17

A stresszes patkányok gyorsabban válnak függővé a kannabisztól

🐼 A stresszes patkányok sokkal hajlamosabbak újra és újra kannabiszt fogyasztani, mint kevésbé ideges társaik...

MA 11:02

A Control folytatása sarkaiból fordítja ki Manhattant

🧙 A Remedy Entertainment végre leleplezte a régóta várt Control: Resonánst (Control: Resonant), amely a 2019-ben megjelent, nagy sikert aratott paranormális akciójáték folytatása lesz...

MA 10:57

A Marson gyorsabban jár az idő – új űrkutatási kihívások

Mára egyértelművé vált, hogy Einstein mégiscsak jól gondolta: az idő tényleg nem egyforma mindenhol az univerzumban...

MA 10:52

A React2Shell réme: egy kattintás, óriási kár

⚠ 2025. december 3-án minden megváltozott a React Server Components (RSC) világában: kiderült, hogy a React2Shell (CVE-2025-55182) nevű súlyos sebezhetőség teljesen kiszolgáltatta a szervereket a távoli kódvégrehajtási támadásoknak...

MA 10:43

Az évtizedek óta várt új Mega Man végre megérkezett

🎮 A Capcom 2027-ben visszahozza Mega Mant, méghozzá a sorozat 40. évfordulójára készülő vadonatúj játékkal, a Mega Man: Kettős felülvezérlés (Dual Override) címmel...

MA 10:39

Az LG StanByMe 2: a hordozható tévé, ami rabul ejt

Egy lényeges szempont, hogy nem minden technológiai újítás talál célba elsőre...

MA 10:29

Jön az új gigász: 70 TB-os HDD a láthatáron

A Seagate bejelentette, hogy hamarosan forgalomba hozza az első, 70 TB kapacitású, 3,5 colos HDD-t, elsőként a világon...

MA 10:23

A James Webb végre leleplezte az univerzum óriáscsillagait

💫 A James Webb űrteleszkóp lenyűgöző felfedezéssel szolgál: eddig ismeretlen, óriási tömegű csillagokat talált a GS 3073 nevű, ősi galaxisban, amely mintegy egymilliárd évvel az ősrobbanás után alakult ki...

MA 10:15

Az orkák új szövetségesekkel vadásznak lazacra?

Az elmúlt időszakban több érdekes megfigyelés is arra utal, hogy a kardszárnyú delfinek (orkák) és a fehéroldalú delfinek szokatlan szövetséget alkothatnak a lazacvadászatban Brit Columbia partjainál...

MA 09:51

A hővel csábító növények titkai: élet a virágzás előtt

Általában elválaszthatatlan fogalmaknak tűnnek a virág és a beporzás, pedig évmilliókkal a virágok megjelenése előtt a növények már sikeresen vonzották az állatokat – csak nem színes szirmokkal, hanem forrósággal...