Az OpenAI böngészője lyukas, mint a sajt

Az OpenAI ChatGPT Atlas böngészője, valamint a Perplexity Comet nevű MI-böngészője súlyos biztonsági rések miatt került a figyelem középpontjába. Független kutatók jelezték, hogy rosszul formázott URL-eket használva egyszerűen promptinjekciót lehet végrehajtani ezeknél az MI-alapú böngészőknél. Ha például egy felhasználó bemásol egy manipulatív hivatkozást – például egy plusz szóköz kerül a https: után –, a ChatGPT Atlas nem weboldalnak, hanem MI-utasításnak értékeli azt, és promptként továbbítja a szöveget a nagy nyelvi modellnek. Ez lehetőséget nyújt a támadásra: a linket elrejthetik egy „hivatkozás másolása” gomb mögé, így a felhasználó fel sem ismeri a gyanús részeket.

Komoly veszély a memóriában

Az egyik legaggasztóbb sebezhetőség, hogy a támadók képesek kártékony utasításokat elrejteni az MI-asszisztens memóriájában. A LayerX nevű biztonsági cég szerint a támadás lényege, hogy kihasználja a cross-site request forgery (CSRF) hibát, és ezzel tartós, minden böngészésen és eszközön átívelő utasításokat csempész a ChatGPT memóriájába. Így a támadó nemcsak az adott böngésző felett szerezhet ellenőrzést, hanem jogosulatlan hozzáférést is elérhet, akár rosszindulatú programot is telepíthet. A megfertőzött memória később is működik: egy későbbi „ártalmatlan” prompt akár jogosultságemelést, adatlopást vagy kódletöltést is indíthat.

Csekély védelem a támadásokkal szemben

A vizsgált biztonsági megoldások szerint az Atlas böngésző akár 90%-kal is védtelenebb a támadások ellen, mint a hagyományos böngészők, például a Google Chrome vagy a Microsoft Edge. Egy gyakorlati teszt során az Edge a támadások 53%-át, a Chrome 47%-át, a Perplexity Comet azonban csupán 7%-át, a ChatGPT Atlas pedig mindössze 5,8%-át tudta blokkolni. Az MI-alapú böngészők esetében az úgynevezett sandboxolás sem véd – a böngésző integrált MI-ügynöke ugyanis megbízható felhasználónak számít, így minden oldalhoz hozzáfér, és a támadóknak könnyű dolguk van.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

MA 17:10

Az olaszok bekeményítenek: minden pornóoldalhoz életkor-ellenőrzés kell

💪 November közepétől az olasz internetezőknek már nem lesz elég csak kattintaniuk, ha pornóoldalakat szeretnének felkeresni: új szabályozás lép életbe, amelynek célja a kiskorúak elzárása a felnőtt tartalmak elől...

MA 17:01

Az óceán mikrovilága eddig ismeretlen titkokat tár fel

Különösen fontos kiemelni, hogy a mikroszkópos technológia legújabb vívmánya forradalmasítja az óceáni planktonok vizsgálatát...



MA 16:55

Valóban színesek az álmaink vagy fekete-fehérek?

🎨 Az álmaink színvilágát nagyban befolyásolja, hogy mit nézünk a tévében és a moziban...



MA 16:46

Az MI már a fűnyírókat is elérte, kipróbáltuk a Sunseeker Elite X5-öt

🪔 Megérkezett a Sunseeker Elite X5, amely egyetlen gombnyomással elvégzi a fűnyírást a kertben, ráadásul már MI-t is használ, hogy ügyesen kikerülje a macskákat, játékokat és egyéb akadályokat...

MA 16:36

Az őslényharc, ami átírja a T. rex történetét

🔥 Az őslénykutatók évtizedes vitája zárult le a montanai híres Párbajozó dinoszauruszok (Dueling Dinosaurs) lelet elemzésével, ahol egy Triceratops és egy kisebb testű ragadozó fosszíliáját találták meg, örök mozdulatban egymásba gabalyodva...

MA 16:28

Az egészségügy jövője, ne ártsunk a bolygónak sem

Minden egyes eszköz, amelyet használunk – legyen az mobiltelefon, hűtőszekrény vagy éppen egy kórházi fecskendő – a Föld erőforrásaiból származik, és végső soron oda is kerül vissza...



MA 16:01

Az év futó óradömpingje: olcsóbban vihető a Garmin Forerunner 165

🕐 A Garmin Forerunner 165 az egyik legjobb belépő kategóriás futóóra jelenleg a piacon, most pedig minden eddiginél kedvezőbb áron lehet hozzájutni...

MA 15:55

Az undok, halszagú baba esete: amikor az anyuka is csak csóválja a fejét

😷 Egy portugál kisfiú élete hirtelen tele lett furcsa szagokkal: halételek elfogyasztása után a teste erős, rothadó halra emlékeztető szagot kezdett árasztani, különösen a fején és a kezén volt zavaró a bűz...

MA 15:46

Az elbizonytalanodott Novo Nordisk most végre megnyugodhat?

A korábban Európa legértékesebb cégének számító dán gyógyszergyártó, a Novo Nordisk nehéz hónapok után készül közzétenni harmadik negyedéves eredményeit szerdán...

MA 15:37

Az ősi „szivárványcsésze” felkavarja a német régészetet

Egy tanúsított kincskereső fémkeresővel bukkant rá a valaha talált legrégebbi pénzérmére Szászországban, egy Lipcse melletti mezőn...

MA 15:27

Az óraátállítás továbbra is népszerűtlen

Éjjel ismét vissza kell állítani az órákat egy órával, ám fél év múlva újra előre kell majd tekerni, mivel az óraátállítás makacsul tartja magát...

MA 15:19

Az európai óriásdenevér madarakat zsákmányol a magasban

🛹 Egy negyedszázados rejtély oldódott meg: kiderült, hogy Európa legnagyobb denevére, a nagy éjszakai denevér (Nyctalus lasiopterus) nemcsak szúnyogokra vadászik, hanem aktívan lecsap énekesmadarakra több mint egy kilométeres magasságban, és repülés közben el is fogyasztja zsákmányát...



MA 15:09

Időjárási ballon lehet a rejtélyes repülő objektum nyomában

Egy United Airlines gép 11 000 méter magasan furcsa ütközést észlelt, amit sokan űrszemétnek gondoltak, de most úgy tűnik, egy időjárási ballon okozta a riadalmat...



MA 15:01

Az indiai műeső kudarca: a szmog marad, csak a pénz fogy

India fővárosában, Delhiben idén is minden eddiginél vastagabb a szmog, és hiába próbáltak műesővel javítani a helyzeten, a kísérlet kudarcba fulladt...

MA 14:56

A Bering-földhíd titkaira valaha fény derül

A Jeges-tengert Szibéria és Alaszka között húzódó, 88 kilométer széles és 50 méter mély Bering-szoros választja el, amely ma elválasztja Ázsiát Amerikától...



MA 14:47

A Skylight tényleg leválthatja a nagyokat, új TikTok-riválisként

🌈 A fiatalabb generációk életében már meghatározóvá vált a pörgős, rövid videókra épülő közösségi média...

MA 14:37

Az első keresztények titkai: 900 éves sírok kerültek elő Dániában

Dánia középkori temetőjében, Aarhus városának szívében 900 éves keresztény sírokat tártak fel régészek...



MA 14:19

Az Ayaneo új gamer mobilon dolgozik – retró külsővel

Az Ayaneo neve leginkább retró kézikonzoljairól ismert, most azonban bejelentette első okostelefonját, amely meglepetésre fizikai vezérlőgombokat is kap...



MA 14:11

Penészes étel, levágható vagy inkább dobjuk ki?

🤒 Mindannyian belefutottunk már abba a bosszantó helyzetbe, amikor a hűtőben talált sajt vagy gyümölcs penészesedik, vagy a csomagolt húsnak furcsa szaga lesz...