2025. 12. 23., 09:03

Az OpenAI figyelmeztet: az MI-böngészők örökké sebezhetők

Az OpenAI figyelmeztet: az MI-böngészők örökké sebezhetők
A mesterséges intelligenciával működő böngészők új színt hoznak az internetes biztonsági játszmába, de lényeges szempont, hogy a prompt injection támadások, vagyis a rejtett, rosszindulatú utasítások bejuttatása szinte örök fenyegetést jelentenek. Az OpenAI fejlesztői közben szinte folyamatos küzdelmet vívnak azért, hogy a rendszer ne engedelmeskedjen pusztán néhány, trükkös módon elhelyezett Google Docs-szövegben vagy e-mailben megbúvó utasításnak, amelyekkel bárki manipulálhatja a ChatGPT Atlas böngészőt.

Az Atlas böngésző sebezhetősége

Az OpenAI tavaly októberben adta ki a ChatGPT Atlas böngészőjét. Már a bemutató napján kiderült, hogy néhány szó beillesztése akár teljesen megváltoztathatja a böngésző viselkedését. Más kutatók, például a Brave csapata, szintén rámutattak arra, hogy az MI-alapú böngészők rendszerszintű problémával állnak szemben – a kód szintjén legalább annyira, mint a felhasználói viselkedés terén. Egy idő után már nemcsak az OpenAI, hanem például a brit kibervédelem is arról beszélt, hogy a prompt injection nem teljesen kivédhető. Ezzel szemben inkább a kockázatok csökkentése, semmint a tökéletes védelem elérése lehet a cél. Lényeges szempont, hogy a ChatGPT Atlas „agent mode” funkciója tovább növelte a támadási felületet.

Új védelmi stratégiák és támadás-szimuláció

Az OpenAI egy új, proaktív stratégiával próbálja elérni, hogy a támadások meghiúsuljanak, mielőtt elérnék a valódi világot. Belső szimulációkat és LLM-alapú (nagy nyelvi modell-alapú) automatizált támadót állított csatasorba, amely sajátos módon támadja a rendszert: gépi tanulással arra tanították, hogy hackerként gondolkodjon, és hogy feltárja azokat a réseket, amelyeket egy igazi kiberbűnöző is keresne. Ez a bot szimulációkat futtat, elemzi, hogyan gondolkodna az MI az adott helyzetben, és újra meg újra megkísérli a támadást, mindig finomítva a módszerein. Bizonyos jelek arra utalnak, hogy ez gyorsabb hibafeltárást eredményez, mint amit a hagyományos, emberi tesztelők elérnének.

Konkrét példák és a védelem hatékonysága

Az egyik bemutatón az automatizált támadó egy látszólag ártalmatlan e-mailbe rejtett rosszindulatú utasítást, amit az MI végül végrehajtott: szabadság helyett felmondó üzenetet küldött ki. Egy idő után azonban a frissített védelmi rendszer már felismerte a kísérletet, és figyelmeztette a felhasználót. Az OpenAI szóvivője ugyan nem árulta el, hogy az új védelem ténylegesen mennyit javított a helyzeten, de azt ígéri, hogy a folyamatos, nagyszabású tesztelés és a gyors hibajavítások nagyban hozzájárulnak a rendszer védettségéhez.


Felhasználói ajánlások és a kockázatkezelés dilemmája

Az MI-böngészők problémája, hogy közepes szintű autonómiájuk mellett nagyon magas szintű hozzáférést kapnak érzékeny adatokhoz – például e-mailekhez vagy fizetési információkhoz. Lényeges szempont, hogy az OpenAI hangsúlyozza: az Atlas használata során a felhasználók csak konkrét, pontos utasításokat adjanak, ne engedjenek általános hozzáférést a postafiókukhoz. Gyanús kéréseknél mindig kérjenek visszaigazolást, és kerüljék a túlzott szabadságot, amely meghívó lehet a rejtett támadások számára.

Kockázat és haszon mérlegelése

Rami McCarthy, egy neves kutató szerint az MI-böngészők jelenlegi kockázati szintje nem áll arányban azzal az előnnyel, amit átlagos felhasználás során kínálnak. Egy idő után persze az arány javulhat, de ma még nagyon élesek a kompromisszumok. A védelem és a funkcionalitás összehangolása komoly kihívás marad, és bár a fejlesztők mindent megtesznek, az abszolút biztonság elérése nem reális cél.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

szombat 20:37

A COVID és a H1N1 két hét alatt söpört végig Amerikán

🦠 Egy új kutatás megdöbbentő sebességet tárt fel, amivel a H1N1 és a COVID-19 elterjedt az amerikai városokban...

szombat 20:01

A NASA február 11-én indítja útnak a Crew-12 legénységét a Nemzetközi Űrállomásra

🚀 A Crew-12 űrhajósai február 11-én indulnak a Nemzetközi Űrállomásra, csatlakozva a fedélzeten maradt három űrutazóhoz, miután az előző missziót egészségügyi okokból lerövidítették...

szombat 19:55

A BridgePay elleni zsarolóvírus-támadás országos fizetési káoszt okozott

Az egyik legnagyobb amerikai fizetésiátjáró-szolgáltató, a BridgePay ransomware-támadás áldozata lett, ami kulcsfontosságú rendszereit tette elérhetetlenné, és országos kiesést okozott...

szombat 19:37

A Bitcoin 70 000 dollár alá zuhant a piaci pánik közepette

💸 A Bitcoin 60 000 dollár közeléből körülbelül 69 000 dollárra tért magához, miután gyakorlatilag visszaadta azokat a nyereségeket, amelyeket Donald Trump 2024...

szombat 19:19

Az új AirTag, a Nex Playground és az MSI Prestige: a hét legizgalmasabb tesztjei

🏷️ Ebből következően érdemes megérteni, hogy február kellős közepén jócskán volt dolga az Engadget tesztelőinek...

szombat 19:02

Harcosi felszereléssel temettek el angolszász gyerekeket Nagy-Britanniában

Régészek angolszász gyerekeket fedeztek fel, akiket lándzsával, pajzzsal és csatokkal temettek el – olyan felszereléssel, amely általában harcosok sírjaiban található...

szombat 18:56

A telefotoextenderek az Android világ legizgalmasabb újítása

📱 Korábban minden kirándulásomra magammal vittem a megbízható Nikon DSLR fényképezőgépemet. Felejthetetlenül szép pillanatokat örökítettem meg a kit objektívvel és a 70-300 mm-es zoomobjektívvel, de mindig sajnáltam, hogy az utóbbi mennyire sok helyet foglal...

szombat 18:37

A Samsung rejtett hangfunkciója, aminek minden telefonban ott kellene lennie

A modern Samsung telefonok rengeteg funkcióval vannak tele, több mint bármely más Android márka...

szombat 18:18

Az új AirTag megment, ha örökké elveszíted a kulcsod

🔑 Az ADHD-val küzdők álma a második generációs AirTag. A hangosabb sípolás és a megnövelt hatótáv életmentő lehet azoknak, akik soha nem emlékeznek, hová tették a kulcsukat...

szombat 17:38

A QNAP TS-h1290FX 25 gigabites szörnyet szabadít el 12 SSD-vel

Tavaly év végén bemutattuk, hogyan építettük stúdiónkat a QNAP TS-h1290FX köré...

szombat 16:56

A technológiai óriások idén 217 billió forintot önthetnek mesterséges intelligenciába

🤖 A Google, az Amazon, a Microsoft és a Meta együttesen közel 217 billió forintot (700 milliárd dollárt) szánhat idén mesterségesintelligencia-fejlesztésekre...

szombat 16:37

A Super Bowl rejtett veszélye: szívrohamot kaphatunk a kanapén

A nagy sporteseményekhez, mint a Super Bowl, rejtett egészségügyi kockázatok társulnak...

szombat 16:21

Ezért törlik tömegesen a fiatalok a közösségi médiát – és mit csinálnak helyette

📱 A 23 éves Matt Richards ügyfélmenedzser tavaly törölte az összes közösségimédia-alkalmazást a telefonjáról, és meglepődött, amikor felfedezte, hogy az élete jobbra fordult...

szombat 16:01

Gyógyítja a skizofréniát a ketogén diéta? RFK Jr. meglepő kijelentése hullámokat vert

🧠 Megvizsgálandó, hogy Robert F. Kennedy Jr., az amerikai egészségügyi és humánszolgáltatási miniszter állítása, miszerint a magas zsírtartalmú, alacsony szénhidráttartalmú étrend meggyógyíthat bizonyos pszichiátriai betegségeket, mennyire tartható...

szombat 15:57

A szivacs vagy a fésűsmedúza volt az első állat? A vita nem csitul

Csaknem két évtizede dúl a vita a tudósok körében: a szivacsok vagy a fésűsmedúzák jelentették-e az első állati vonalat...

szombat 15:01

A térdei árulták el: ennyi volt Lindsey Vonn számára az elit síelés ára

A 41 éves olimpiai aranyérmes síelő, Lindsey Vonn valóságos fiziológiai csoda...

szombat 14:56

A napelem- és szélenergia-forradalom, amit már semmi sem állíthat meg

⚡ 2025-ben a napelem és a szélenergia először múlta felül a szenet mint globális energiaforrást...

szombat 14:37

A Webb-űrteleszkóp megtalálta a valaha látott legnagyobb sötétanyag-struktúrát

A James Webb Űrteleszkóp segítségével a csillagászok feltérképezték az univerzum sötét anyagának eddigi legnagyobb szakaszát, elmélyítve ezzel a titokzatos anyag kozmikus tájat formáló szerepének megértését...

szombat 14:19

Miért volt ennyire vacak a PlayStation 3D-s grafikája?

🎮 Bár gyakran egybemossuk a retro játékkonzolokat, az első 3D-s grafikai rendszerek, mint a Nintendo 64 és a Sony PlayStation, vizuálisan markánsan különböztek egymástól...

szombat 14:03

A tartalomgyártók új kedvence: DJI Power 1000 V2

A korábban csak drónjairól ismert DJI mára sokkal több lett, mint egy dróngyártó...

szombat 13:55

Az ősi ráncos mintázatok felkavarják az élet eredetéről alkotott képet

Lenyűgöző, több mint 180 millió éves ősi nyomokat fedeztek fel Marokkó Közép-Atlasz-hegységében, amelyek új fejezetet nyithatnak az élet eredetének kutatásában...

szombat 13:19

A mesterséges intelligenciás hollywoodi filmek egymás után elhasalnak

Az utóbbi években Hollywood mindent feltett az MI-re, de látványosan pórul járt...

szombat 13:02

Az a powerbank, amit nem dobsz félre: Sharge 3 az 1-ben teszt

A mindennapok egyre elengedhetetlenebb eszköze az okos, multifunkciós töltő, amely nem csupán energiával lát el, de még jól is néz ki...

szombat 12:57

A féktelen MI ára: ügyvédi bakik, bírói ultimátum

Egy New York-i szövetségi bíró példátlan döntést hozott: egy ügyvéd ismételt MI-visszaélése miatt megszüntette a teljes pert...

szombat 12:20

Az iPhone Fold közeleg: ezt tudjuk a hajlítható csúcsmobilról

Kérdés, mikor és milyen formában lép be az Apple a hajlítható okostelefonok világába – hiszen míg a Samsung és a Google már évekkel ezelőtt piacra dobták saját hajlítható mobiljaikat, az Apple eddig feltűnően kimaradt ebből a kategóriából...

szombat 12:01

A Waymo önvezető taxijai nem állnak meg az iskolabuszok elött

Waymo önvezető taxijai komoly problémákkal küzdenek Austinban, mert rendszeresen nem állnak meg az iskolabuszoknál, amikor éppen gyerekek szállnak le vagy fel...

szombat 11:55

Az európai Disney+-ról eltűnt a Dolby Vision

A Disney+ előfizetők több európai országban egy ideje hiába keresik a Dolby Vision HDR-tartalmakat, ezek ugyanis eltűntek a platformról...

szombat 11:38

Az új fogyasztószerek minden eddiginél veszélyesebbek

⚠ Egyre erősebb súlycsökkentő gyógyszerek jelennek meg, amelyek a korábbi sikereket messze felülmúlhatják...

szombat 11:02

Az OpenAI-nál forr a levegő: káosz, vádak, adatbotrány

Fontos kérdés, hogy miként tudja az OpenAI vezetősége kezelni az egyre erősödő kritikákat, amelyek a vállalat növekedésével párhuzamosan szaporodnak...