Az OpenAI figyelmeztet: az MI-böngészők örökké sebezhetők

Az OpenAI figyelmeztet: az MI-böngészők örökké sebezhetők
A mesterséges intelligenciával működő böngészők új színt hoznak az internetes biztonsági játszmába, de lényeges szempont, hogy a prompt injection támadások, vagyis a rejtett, rosszindulatú utasítások bejuttatása szinte örök fenyegetést jelentenek. Az OpenAI fejlesztői közben szinte folyamatos küzdelmet vívnak azért, hogy a rendszer ne engedelmeskedjen pusztán néhány, trükkös módon elhelyezett Google Docs-szövegben vagy e-mailben megbúvó utasításnak, amelyekkel bárki manipulálhatja a ChatGPT Atlas böngészőt.

Az Atlas böngésző sebezhetősége

Az OpenAI tavaly októberben adta ki a ChatGPT Atlas böngészőjét. Már a bemutató napján kiderült, hogy néhány szó beillesztése akár teljesen megváltoztathatja a böngésző viselkedését. Más kutatók, például a Brave csapata, szintén rámutattak arra, hogy az MI-alapú böngészők rendszerszintű problémával állnak szemben – a kód szintjén legalább annyira, mint a felhasználói viselkedés terén. Egy idő után már nemcsak az OpenAI, hanem például a brit kibervédelem is arról beszélt, hogy a prompt injection nem teljesen kivédhető. Ezzel szemben inkább a kockázatok csökkentése, semmint a tökéletes védelem elérése lehet a cél. Lényeges szempont, hogy a ChatGPT Atlas „agent mode” funkciója tovább növelte a támadási felületet.

Új védelmi stratégiák és támadás-szimuláció

Az OpenAI egy új, proaktív stratégiával próbálja elérni, hogy a támadások meghiúsuljanak, mielőtt elérnék a valódi világot. Belső szimulációkat és LLM-alapú (nagy nyelvi modell-alapú) automatizált támadót állított csatasorba, amely sajátos módon támadja a rendszert: gépi tanulással arra tanították, hogy hackerként gondolkodjon, és hogy feltárja azokat a réseket, amelyeket egy igazi kiberbűnöző is keresne. Ez a bot szimulációkat futtat, elemzi, hogyan gondolkodna az MI az adott helyzetben, és újra meg újra megkísérli a támadást, mindig finomítva a módszerein. Bizonyos jelek arra utalnak, hogy ez gyorsabb hibafeltárást eredményez, mint amit a hagyományos, emberi tesztelők elérnének.

Konkrét példák és a védelem hatékonysága

Az egyik bemutatón az automatizált támadó egy látszólag ártalmatlan e-mailbe rejtett rosszindulatú utasítást, amit az MI végül végrehajtott: szabadság helyett felmondó üzenetet küldött ki. Egy idő után azonban a frissített védelmi rendszer már felismerte a kísérletet, és figyelmeztette a felhasználót. Az OpenAI szóvivője ugyan nem árulta el, hogy az új védelem ténylegesen mennyit javított a helyzeten, de azt ígéri, hogy a folyamatos, nagyszabású tesztelés és a gyors hibajavítások nagyban hozzájárulnak a rendszer védettségéhez.


Felhasználói ajánlások és a kockázatkezelés dilemmája

Az MI-böngészők problémája, hogy közepes szintű autonómiájuk mellett nagyon magas szintű hozzáférést kapnak érzékeny adatokhoz – például e-mailekhez vagy fizetési információkhoz. Lényeges szempont, hogy az OpenAI hangsúlyozza: az Atlas használata során a felhasználók csak konkrét, pontos utasításokat adjanak, ne engedjenek általános hozzáférést a postafiókukhoz. Gyanús kéréseknél mindig kérjenek visszaigazolást, és kerüljék a túlzott szabadságot, amely meghívó lehet a rejtett támadások számára.

Kockázat és haszon mérlegelése

Rami McCarthy, egy neves kutató szerint az MI-böngészők jelenlegi kockázati szintje nem áll arányban azzal az előnnyel, amit átlagos felhasználás során kínálnak. Egy idő után persze az arány javulhat, de ma még nagyon élesek a kompromisszumok. A védelem és a funkcionalitás összehangolása komoly kihívás marad, és bár a fejlesztők mindent megtesznek, az abszolút biztonság elérése nem reális cél.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

MA 10:51

Az iRobot bukása: így vesztette el a Roomba a csatát

Fontos kérdés, hogyan juthatott a világ egyik legismertebb robotporszívó-gyártója a csőd szélére, miközben néhány évvel ezelőtt még a Roomba név szinte egyet jelentett a kategóriával...

MA 10:37

A NASA bakija: így fulladt kudarcba a Starliner-incidens kezelése

🚀 Egy fontos szempont, hogy tavaly hónapokig még a szakemberek sem látták világosan, mennyire súlyos problémák jelentkeztek a Boeing Starliner űrkapszulájával, amikor az a Nemzetközi Űrállomáshoz (ISS) dokkolt...

MA 10:29

Az új WhatsApp-kártevő üzeneteidre és fiókodra vadászik

Egy mérgezett npm-csomag, amely több mint 56 000 letöltést ért el, működő WhatsApp Web API-könyvtárnak álcázva lopja a felhasználók üzeneteit, hitelesítő adatait, névjegyeit, és átveheti a WhatsApp-fiókok fölött is az irányítást...

MA 10:22

Az Apple beadja a derekát: AirPods-szerű párosítás mindenkinek

🗣 Az iOS 26.3 új funkciókat hoz az Európai Unió felhasználói számára, hogy megfeleljen az uniós Digital Markets Act (Digitális piacok rendelete) előírásainak...

MA 10:15

Az év végi összegzés megérkezett a ChatGPT-be

Az OpenAI bemutatta a ChatGPT év végi visszatekintő funkcióját, amely hasonlóan működik, mint a Spotify évösszegzője (Spotify Wrapped)...

MA 10:02

A svájci láp aranya: 2300 éves kelta érmék kerültek elő

Két önkéntes régész igazi kincset talált Svájcban: egy láp vizsgálata közben bukkantak rá az ország legősibb kelta pénzérméi közé tartozó két aranypénzre...

MA 09:58

Az új brit terv megfelezné a nők elleni erőszakot

🛡 Egyre riasztóbb számokat mutatnak a statisztikák az Egyesült Királyságban: minden nyolcadik nő tapasztalt erőszakot vagy bántalmazást 2024 márciusa és 2025 márciusa között...

MA 09:51

Az AWS MI-ügynökei felforgatják a világot: indul az ügynökforradalom

Ebből következően érdemes megérteni, mennyire drámaian átalakult a technológiai világ az MI és az ügynökök térhódításával...

MA 09:43

Az új MacSync-trükk: a Gatekeepernek esélye sincs

A MacSync egyik legújabb variánsa digitálisan aláírt, hitelesített Swift-alkalmazásként érkezik macOS-es gépekre, így könnyedén megkerüli az Apple szigorú Gatekeeper-védelmét...

MA 09:37

A Beelink GTi15 Ultra: mini PC brutális hálózattal, GPU-dokkolóval

A Beelink GTi15 Ultra a korábbi modellek továbbfejlesztett változata, amelyben egy gyors Intel processzor két 10 gigabites Ethernet-porttal párosul, mindezt rendkívül kompakt fémházban...

MA 09:30

A Taung-gyermek: hogyan vált Afrika az emberiség bölcsőjévé

🐒 1924 végén Raymond Dart dél-afrikai antropológus egy aprócska koponyát faragott ki a kőzetből, amely alapjaiban írta át az emberi fejlődés történetét...

MA 09:22

Az FCC kitiltja a külföldi drónokat – lehull a lepel

Az amerikai Szövetségi Kommunikációs Bizottság (FCC) frissen meghozott döntése szerint mostantól tilos külföldi gyártású drónokat az Egyesült Államokban új értékesítésre vagy importálásra jóváhagyni, nemzetbiztonsági okokra és kémkedési félelmekre hivatkozva...

MA 08:57

A Super Mario Bros. visszahoz a kiégés sötétjéből

🎮 A friss kutatás szerint a Super Mario Bros. és a Yoshi-játékok nemcsak szórakoztatnak, hanem jelentősen hozzájárulhatnak a fiatal felnőttek érzelmi jóllétéhez is...

MA 08:51

A United Launch Alliance vezérigazgatója lemondott – távozik az űripar nagy öregje

Külön említést érdemel, hogy váratlanul lemondott Tory Bruno, a United Launch Alliance (ULA) vezérigazgatója, aki több mint tíz éven át vezette az amerikai rakétaipar egyik legjelentősebb vállalatát, miközben az egyre növekvő SpaceX-fölénnyel szemben próbált helytállni...

MA 08:43

Az újabb adatbotrány: veszélyben tízezernyi Nissan-ügyfél személyes adatai

🔐 A Nissan megerősítette, hogy a szeptemberi, a Red Hatnál történt adatvédelmi incidens következtében mintegy 21 000 ügyfél adatai szivárogtak ki, főként a japán Fukuoka prefektúrában...

MA 08:38

Az emberi evolúció új fejezete: Lehull Lucy koronája?

🙉 Külön említést érdemel, hogy a „Lucy” néven ismert Australopithecus afarensis fosszíliák évtizedeken át az emberi családfa sarokköveinek számítottak – most azonban új leletek és tudományos viták mindent átírhatnak, amit az ember eredetéről gondoltunk...

MA 08:30

Az ötven éve várt rákgyógyító molekula végre megszületett

Különösen igaz ez akkor, ha az orvostudományt egy makacs, évtizedek óta megoldatlan probléma hajtja előre: egy titokzatos gombamolekula, amely ötven évvel a felfedezése után most végre laboratóriumban is előállt – és esélyt kínál a gyógyíthatatlan gyermekkori agydaganatok elleni harcban...

MA 08:22

Az ünnepi postát térdre kényszerítette egy francia kibertámadás

Három nappal karácsony előtt komoly kibertámadás bénította meg a francia posta (La Poste) csomagküldő és online banki rendszerét, éppen a karácsonyi hajrá csúcsán...

MA 08:15

Az Interpol lecsapott: zsarolóvírus miatt százezreket tartóztattak le

🚨 Egy hónapos, 19 ország együttműködésével zajló Interpol-művelet során 574 embert tartóztattak le, és közel 1 milliárd forintot sikerült visszaszerezni üzleti e-mail-csalásokhoz, zsarolásokhoz és zsarolóvírus-támadásokhoz kapcsolódóan...