Vulnerabilidades em browsers de IA permitem ataques a contactos e contas do utilizador
Pesquisadores da firma de segurança Zenity apresentaram na conferência Black Hat vulnerabilidades críticas em browsers com integração de IA de várias empresas, incluindo OpenAI, Google, Anthropic, Microsoft e Perplexity. Os investigadores descobriram cerca de 20 falhas que permitiam aceder a máquinas locais, roubar ficheiros, tomar conta de gestores de palavras-passe e vazar histórico completo de navegação. O browser Atlas da OpenAI, embora tivesse mais proteções de segurança do que os concorrentes, ainda podia ser enganado para executar ataques como enviar spam a contactos do WhatsApp ou fazer compras não autorizadas na Amazon. Os atacantes conseguiam contornar as medidas de segurança usando técnicas como injeção de prompts em idiomas diferentes do inglês e enganando o sistema com páginas que pareciam legítimas.