Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat

Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat
Az OpenAI legújabb, Atlas nevű böngészője új szintre emeli a mesterséges intelligencia alapú internetezést, azonban komoly biztonsági kockázatokat is hordoz. Az Atlasban – ahogy más MI-alapú böngészőkben is – könnyű kijátszani a rendszert úgynevezett közvetett prompt injectionnel, amikor egy weboldalon rejtett utasításokat helyeznek el, amelyekre az MI érzékenyen reagál. Ilyenkor a rendszer a weboldal tartalmát saját, végrehajtható feladatsorának tekinti, nem csupán passzív adatként kezeli.

Közvetett támadások és a böngészők sebezhetősége

A prompt injection sebezhetőség egyre gyakoribb azokban a böngészőkben, ahol MI-ügynökök, például a ChatGPT működnek. A közvetlen támadásoktól eltérően itt a kritikus utasítások nem a felhasználói inputmezőbe érkeznek, hanem a weboldal tartalmán keresztül próbálnak manipulálni. Egyes szakértők szerint ez nem egyedi hiba, hanem rendszerszintű kihívás az összes MI-alapú böngésző számára. Egy amerikai teszten több MI-böngésző – például a Fellou – már áldozatul esett egy olyan oldalnak, amely titokban arra utasította a böngészőt, hogy szerezzen meg érzékeny e-mail tárgymező-információkat. Magával az Atlas böngészővel is többen képesek voltak „prompt injectiont” előidézni néhány óra alatt; például a ChatGPT rávehető volt arra, hogy ahelyett, hogy dokumentumot elemezzen, csak annyit írjon ki: Ne bízz az MI-ben (Trust No AI).

OpenAI: Feladat az átláthatóbb MI és a jobb védelem

Az OpenAI vezető információbiztonsági munkatársa, Dane Stuckey elismeri, hogy a prompt injection valóban jogos aggály, amely ellen különféle védelmi stratégiákkal próbálnak fellépni. Új modellezési eljárásokat alkalmaznak, amelyek jutalmazzák az MI-t, ha figyelmen kívül hagyja a rosszindulatú utasításokat, illetve több védelmi réteget, blokkolórendszert és észlelő algoritmust vezettek be. Fontos megjegyezni, hogy a prompt injection továbbra is megoldatlan probléma, ezért a felhasználók nem bízhatnak teljesen ezekben az MI-alapú eszközökben – az Atlas sem kivétel ez alól.

A szakértők figyelmeztetnek a hosszú távú kockázatokra

Johann Rehberger MI-biztonsági szakértő hangsúlyozza, hogy a prompt injection továbbra is az egyik legnagyobb fenyegetés az MI biztonsága terén, aminek nincs tökéletes ellenszere, hasonlóan ahhoz, ahogyan az emberi felhasználók is sebezhetők a szociális manipulációval szemben. Ettől függetlenül az OpenAI fejlesztései, például a bejelentkezett és kijelentkezett módok, új egyensúlyt hozhatnak a kockázatok kezelésében. Ugyanakkor a támadók képesek lehetnek úgy manipulálni weboldalakat, hogy az MI végül mégis rosszindulatú utasításokat hajtson végre, például megváltoztatja a böngésző megjelenését vagy más, támadó által irányított lépéseket tesz.


Mi várható a jövőben?

Összefoglalva, az Atlas és más MI-alapú böngészők jelentős fejlődést hozhatnak a digitális világban, de az ilyen rendszerek még gyerekcipőben járnak a biztonság terén. Továbbra is alapelv: ne bízz az MI-ben! A prompt injection problémája nem oldható meg egy csapásra, ezért a jól átgondolt, többrétegű biztonsági protokollok és az emberi ellenőrzés egyaránt létfontosságúak maradnak.

2025, adminboss, go.theregister.com alapján

  • Te mennyire bíznál a mesterséges intelligenciában ilyen helyzetben?
  • Ha észrevennéd, hogy a böngésződet manipulálják, mit tennél?
  • Szerinted milyen felelőssége van a fejlesztőknek az ilyen veszélyek csökkentésében?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 12:01

Az Egyesült Államokban járvány fenyeget: rohamosan terjed a kanyaró

😷 Az idei évben már több mint 1 900 embert, főként gyerekeket betegített meg a kanyaró az Egyesült Államokban, ezzel az ország ismét a járvány küszöbére került...

MA 11:49

Az MI-gigászok csatája: Google kontra OpenAI

🥨 A Google bemutatta eddigi legfejlettebb mesterségesintelligencia-kutató ügynökét, a Gemini Deep Research újragondolt változatát, amely immár a Gemini 3 Pro modellre épül...

MA 11:33

Az olcsó VMware-csomagnak több országban nyoma vész

A Broadcom néhány EMEA (Európa, Közel-Kelet, Afrika) országban megszüntette a VMware vSphere Foundation csomag értékesítését...

MA 11:17

A stresszes patkányok gyorsabban válnak függővé a kannabisztól

🐼 A stresszes patkányok sokkal hajlamosabbak újra és újra kannabiszt fogyasztani, mint kevésbé ideges társaik...

MA 11:02

A Control folytatása sarkaiból fordítja ki Manhattant

🧙 A Remedy Entertainment végre leleplezte a régóta várt Control: Resonánst (Control: Resonant), amely a 2019-ben megjelent, nagy sikert aratott paranormális akciójáték folytatása lesz...

MA 10:57

A Marson gyorsabban jár az idő – új űrkutatási kihívások

Mára egyértelművé vált, hogy Einstein mégiscsak jól gondolta: az idő tényleg nem egyforma mindenhol az univerzumban...

MA 10:52

A React2Shell réme: egy kattintás, óriási kár

⚠ 2025. december 3-án minden megváltozott a React Server Components (RSC) világában: kiderült, hogy a React2Shell (CVE-2025-55182) nevű súlyos sebezhetőség teljesen kiszolgáltatta a szervereket a távoli kódvégrehajtási támadásoknak...

MA 10:43

Az évtizedek óta várt új Mega Man végre megérkezett

🎮 A Capcom 2027-ben visszahozza Mega Mant, méghozzá a sorozat 40. évfordulójára készülő vadonatúj játékkal, a Mega Man: Kettős felülvezérlés (Dual Override) címmel...

MA 10:39

Az LG StanByMe 2: a hordozható tévé, ami rabul ejt

Egy lényeges szempont, hogy nem minden technológiai újítás talál célba elsőre...

MA 10:29

Jön az új gigász: 70 TB-os HDD a láthatáron

A Seagate bejelentette, hogy hamarosan forgalomba hozza az első, 70 TB kapacitású, 3,5 colos HDD-t, elsőként a világon...

MA 10:23

A James Webb végre leleplezte az univerzum óriáscsillagait

💫 A James Webb űrteleszkóp lenyűgöző felfedezéssel szolgál: eddig ismeretlen, óriási tömegű csillagokat talált a GS 3073 nevű, ősi galaxisban, amely mintegy egymilliárd évvel az ősrobbanás után alakult ki...

MA 10:15

Az orkák új szövetségesekkel vadásznak lazacra?

Az elmúlt időszakban több érdekes megfigyelés is arra utal, hogy a kardszárnyú delfinek (orkák) és a fehéroldalú delfinek szokatlan szövetséget alkothatnak a lazacvadászatban Brit Columbia partjainál...

MA 09:51

A hővel csábító növények titkai: élet a virágzás előtt

Általában elválaszthatatlan fogalmaknak tűnnek a virág és a beporzás, pedig évmilliókkal a virágok megjelenése előtt a növények már sikeresen vonzották az állatokat – csak nem színes szirmokkal, hanem forrósággal...

MA 09:43

Megérkezett az első otthoni depressziókezelő készülék

💡 Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az első olyan eszközt, amely otthon is használható depresszió kezelésére...

MA 09:30

A római sírok új rejtélye: ujjlenyomatok az idő mélyéről

🗿 Közel 1800 évvel ezelőtt a mai Britannia területén élő rómaiak különös temetkezési szertartást alkalmaztak: folyékony gipszpasztát kentek az elhunyt testére, még mielőtt eltemették volna...

MA 09:23

Az OpenAI szabad kezet kapott a Disney-hősökkel

👑 A Disney három évre exkluzív licencet adott több mint 200 karakterére az OpenAI-nak, így mostantól a Sora videós MI és a ChatGPT Images hivatalosan is rajzolt és animált formában generálhat Disney-, Pixar-, Marvel- és Star Wars-karaktereket...

MA 09:16

Az új ChatGPT 5.2: végre itt az okosabb MI

Sokan már napi szinten használják a ChatGPT-t tanulásra és munkára, így fontos kérdés, hogy egy új verzió mennyit javít a megbízhatóságon és a mindennapi hasznosságon...

MA 09:08

A CentreStack súlyos kriptográfiai hibája nyit kaput az adatlopásnak

A hackerek új, eddig dokumentálatlan sérülékenységet használnak ki a Gladinet CentreStack és Triofox fájlmegosztó rendszereiben, amellyel távoli kódfuttatást érhetnek el...