Segurança & Ética

Vulnerabilidades em browsers de IA permitem ataques a contactos e contas do utilizador

OpenAI + ZenityFonte: Wired - AI05/08/2026, 20:30
Pesquisadores da firma de segurança Zenity apresentaram na conferência Black Hat vulnerabilidades críticas em browsers com integração de IA de várias empresas, incluindo OpenAI, Google, Anthropic, Microsoft e Perplexity. Os investigadores descobriram cerca de 20 falhas que permitiam aceder a máquinas locais, roubar ficheiros, tomar conta de gestores de palavras-passe e vazar histórico completo de navegação. O browser Atlas da OpenAI, embora tivesse mais proteções de segurança do que os concorrentes, ainda podia ser enganado para executar ataques como enviar spam a contactos do WhatsApp ou fazer compras não autorizadas na Amazon. Os atacantes conseguiam contornar as medidas de segurança usando técnicas como injeção de prompts em idiomas diferentes do inglês e enganando o sistema com páginas que pareciam legítimas.
Vulnerabilidades em browsers de IA permitem ataques a contactos e contas do utilizador — lupAI