Seguridad y Ética

Vulnerabilidades en navegadores de IA permiten ataques a contactos y cuentas del usuario

OpenAI + ZenityFuente: Wired - AI05/08/2026, 20:30
Investigadores de la firma de seguridad Zenity presentaron vulnerabilidades críticas en navegadores integrados con IA de múltiples empresas en la conferencia Black Hat, incluyendo OpenAI, Google, Anthropic, Microsoft y Perplexity. Los investigadores descubrieron aproximadamente 20 defectos que permitían acceder a máquinas locales, robar archivos, tomar control de administradores de contraseñas y exponer el historial completo de navegación. El navegador Atlas de OpenAI, aunque tenía protecciones de seguridad más sólidas que los competidores, aún podía ser engañado para ejecutar ataques como enviar spam a contactos de WhatsApp o realizar compras no autorizadas en Amazon. Los atacantes podían eludir las medidas de seguridad utilizando técnicas como inyección de prompts en idiomas que no son inglés y engañando al sistema con páginas que parecían legítimas.
Vulnerabilidades en navegadores de IA permiten ataques a contactos y cuentas del usuario — lupAI