Браузер ChatGPT Atlas від OpenAI викликає попередження про цифрову безпеку
- Ризики конфіденційності у ChatGPT Atlas Browser
- Експерти попереджають про швидкі атаки шляхом інʼєкції
- Користувачам криптовалют слід бути особливо обережними
Запуск навігатора ChatGPT Atlas від OpenAI, оголошений у вівторок, викликав занепокоєння серед експертів з цифрової безпеки. За словами дослідників, новий продукт все ще має серйозні вразливості, зокрема пов’язані зі швидкими атаками шляхом інʼєкції — проблема, яка зберігається навіть після нещодавніх захисних заходів компанії.
Користувачі криптовалют були відзначені як одна з груп, найбільш підданих цьому типу вразливостей. Це пов’язано з тим, що проста прихована стрічка на, здавалося б, легітимній сторінці може обдурити браузерного асистента і змусити його виконати небажані команди, наприклад, скопіювати дані автозаповнення, збережені логіни або інформацію сесії, пов’язану з біржами на кшталт Coinbase.
Вразливість виникає тоді, коли асистент інтерпретує інструкції, вбудовані у вміст сторінки, як легітимні команди. Таким чином, просто намагаючись підсумувати текст, система може ненавмисно розкрити приватну інформацію. Така поведінка створює високий ризик у середовищі, де мільйони людей вже щотижня користуються інтегрованими сервісами OpenAI.
Atlas однозначно вразливий до Prompt Injection pic.twitter.com/N9VHjqnTVd
— P1njc70r (@p1njc70r) 21 жовтня 2025
Протягом кількох годин після релізу дослідники продемонстрували успішні експлойти, що включали викрадення буфера обміну, маніпуляції конфігурацією через Google Docs та вставку невидимих фішингових команд. Компанія ще не надала офіційної відповіді, але Chief Information Security Officer OpenAI, Dane Stuckey, визнав, що "швидка інʼєкція залишається невирішеною та еволюціонуючою проблемою безпеки".
Браузер Atlas від OpenAI, здається, виявляє спроби prompt injection. pic.twitter.com/fwCeSDZrNU
—Ethan Wickstrom (@ethan_wickstrom) 21 жовтня 2025
Stuckey підкреслив, що такі заходи, як "Observation Mode", red-teaming та системи швидкого реагування, вдосконалюються, але визнав, що противники "витрачатимуть значний час і ресурси" для використання прогалин.
Atlas, доступний для завантаження на macOS, за замовчуванням збирає історію користувача та дії через функцію "Memories". Ці дані можуть використовуватися внутрішньо для персоналізації, хоча політика конфіденційності все ще залишає прогалини щодо того, як інформація зберігається та видаляється.
Тим, хто вирішить спробувати, експерти рекомендують вимкнути "agent mode", який дозволяє браузеру виконувати автономні дії. Також радять використовувати "disconnected" режим при доступі до чутливих сайтів і ніколи не дозволяти браузеру керувати автентифікованими сесіями, пов’язаними з фінансами, здоров’ям чи корпоративною електронною поштою.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Chevron (CVX.US) шукає альтернативні шляхи хеджування ризику відключення постачання з Близького Сходу: орієнтується на Аргентину та Середземне море для стимулювання глобального зростання LNG, прагне укласти угоду з Індією
Компанія Chevron розглядає Аргентину та середземноморський регіон у пошуках глобального зростання у сфері зрідженого природного газу та планує укласти угоду з Індією.

Енергетичний та продуктовий тиск на ціни може призвести до відновлення інфляції! Банк Англії, ймовірно, більше не зможе залишатися спокійним, ставки на підвищення процентної ставки на ринку різко зросли.
Зр остаючий тиск на підвищення цін на енергоносії, спричинений невирішеною війною на Близькому Сході, набирає обертів. Нові ризики також наближаються, і вони можуть призвести до того, що інфляція протягом більшої частини наступного року залишиться вищою за цільовий рівень 2%, встановлений Центральним банком Великобританії.

Etcamah компанії AstraZeneca (AZN.US) не досягла успіху у третьій фазі клінічних випробувань препарату для лікування раку молочної залози, що може накласти тінь на багатомільярдні продажі
Аналітик Bloomberg Intelligence Джон Мерфі заявив, що невдача компанії AstraZeneca у випробуванні ліків від раку молочної залози може призвести до зменшення обсягу продажів у 2035 році на 2,6-3,8 мільярда доларів.

У розпал суперечок навколо AI хедж-фонди купують технологічні акції з найшвидшим темпом за останні 15 м ісяців
Хедж-фонди протягом останніх 11 торгових днів 10 разів здійснювали чисту покупку американських TMT-акцій, найшвидше за останні 15 місяців відновлюючи довгу позицію по технологіях. Однак буря політики щодо AI раптово вразила саме "у найгірший момент", заклики гігантів AI до уповільнення розробки були відхилені, а регуляторні зміни безпосередньо завдали удару таким азіатським технологічним компаніям, як SoftBank. Коли бичачий ралі стикається з тижнем суперцентральних банків, технологічний сектор опиняється перед суворим випробуванням.
