OpenAI ChatGPT Atlas brauzeri raqamli xavfsizlik ogohlantirishlarini keltirib chiqardi
- ChatGPT Atlas Browser-da Maxfiylik Xavflari
- Mutaxassislar tezkor injeksiya hujumlari haqida ogohlantirmoqda
- Kriptovalyuta foydalanuvchilari yanada ehtiyotkor bo‘lishlari kerak
OpenAI'ning ChatGPT Atlas navigatorining seshanba kuni e'lon qilingan ishga tushirilishi raqamli xavfsizlik bo‘yicha mutaxassislar orasida xavotirlarni keltirib chiqardi. Tadqiqotchilarning ta'kidlashicha, yangi mahsulotda hali ham jiddiy zaifliklar mavjud, ayniqsa tezkor injeksiya hujumlariga oid — bu muammo kompaniyaning yaqinda joriy qilgan himoya choralariga qaramay saqlanib qolmoqda.
Kriptovalyuta foydalanuvchilari ushbu turdagi zaiflikka eng ko‘p duchor bo‘ladigan guruhlardan biri sifatida ajratib ko‘rsatilgan. Sababi, ko‘rinishda ishonchli bo‘lgan sahifada yashirin bir qator yordamchi brauzerni istalmagan buyruqlarni bajarishga majbur qilishi mumkin, masalan, avtomatik to‘ldirish ma'lumotlarini, saqlangan loginlarni yoki Coinbase kabi birjalar bilan bog‘langan sessiya ma'lumotlarini nusxalash.
Bu zaiflik yordamchi sahifa mazmuniga joylashtirilgan ko‘rsatmalarni haqiqiy buyruq sifatida talqin qilganda yuzaga keladi. Shunday qilib, matnni qisqacha bayon qilishga harakat qilganda ham tizim tasodifan shaxsiy ma'lumotlarni oshkor qilishi mumkin. Bu xatti-harakat, har hafta millionlab odamlar OpenAI'ning integratsiyalashgan xizmatlaridan foydalanayotgan muhitda yuqori xavf tug‘diradi.
Atlas albatta Prompt Injection uchun zaif pic.twitter.com/N9VHjqnTVd
— P1njc70r (@p1njc70r) 21-oktyabr, 2025
Ishga tushirilganidan bir necha soat o‘tib, tadqiqotchilar clipboard hijacking, Google Docs orqali konfiguratsiyani o‘zgartirish va ko‘rinmas fishing buyruqlarini joylashtirish kabi muvaffaqiyatli ekspluatatsiyalarni namoyish qilishdi. Kompaniya hali rasmiy javob bermagan, biroq OpenAI'ning Axborot xavfsizligi bo‘yicha bosh direktori Dane Stuckey "tezkor injeksiya haligacha hal qilinmagan va rivojlanayotgan xavfsizlik muammosi" ekanligini tan oldi.
OpenAI'ning Atlas brauzeri prompt injection urinishlarini aniqlayotganga o‘xshaydi. pic.twitter.com/fwCeSDZrNU
—Ethan Wickstrom (@ethan_wickstrom) 21-oktyabr, 2025
Stuckey "Observation Mode", red-teaming va tezkor javob tizimlari kabi choralar takomillashtirilayotganini ta'kidladi, biroq raqiblar "bo‘shliqlardan foydalanish uchun katta vaqt va resurs sarflashlarini" tan oldi.
macOS uchun yuklab olish mumkin bo‘lgan Atlas, sukut bo‘yicha "Memories" funksiyasi orqali foydalanuvchi tarixini va harakatlarini yig‘adi. Ushbu ma'lumotlar ichki shaxsiylashtirish uchun ishlatilishi mumkin, biroq maxfiylik siyosati ma'lumotlar qanday saqlanishi va o‘chirilishi borasida hali ham bo‘shliqlar qoldiradi.
Uni sinab ko‘rishga qaror qilganlar uchun mutaxassislar brauzerning mustaqil harakatlar bajarishiga imkon beruvchi "agent mode"ni o‘chirib qo‘yishni tavsiya etadilar. Shuningdek, maxfiy saytlarni ko‘rishda "disconnected" rejimidan foydalanish va moliya, sog‘liq yoki korporativ emailga oid autentifikatsiyalangan sessiyalarni brauzer boshqarishiga hech qachon ruxsat bermaslik tavsiya etiladi.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Asosiy aylanma quvur yopilgandan so‘ng, Saudiya Xormuz bo‘g‘ozidan xom neft eksportini oshirishga harakat qilmoqda
O‘tgan haftada Saudiya Arabistoni hujumga uchraganidan so‘ng yopilgan sharqdan-g‘arbga neft quvuri avval kuniga 5 million barrelgacha xom neft tashiy olgan. AQSh energetika vaziri ushbu quvurning tez orada qayta ishga tushishini kutayotganini aytdi, biroq mintaqa rasmiylarining aytishicha, qayta tiklash bir necha hafta talab qilishi mumkin. Avgust oyida Saudiya Arabistonining xom neft eksporti kuniga 3 million barreldan past bo‘lgan, bu so‘nggi to‘qqiz yil ichida eng kam ko‘rsatkich, sentyabrda esa ortgan. Eron Saudiya Arabistoni so‘rovi asosida bu hafta dushanba kuni o‘tkazilishi rejalashtirilgan Fors ko‘rfazi davlatlarining Hormuz kemachilik bo‘yicha yig‘ilishini kechiktirilishini ma’lum qildi. Trump, Eron shartnoma tuzishga shoshilmoqda va bunga muhtojligini, AQSh ishtirok etadimi-yo‘qmi, o‘zi qaror qilishini bildirgan va AQSh bunga ochiq ekanligini aytgan.
Xedj fondlari yaqinda texnologiya sohasidagi ko‘p tarafli pozitsiyalarni qayta tikladi, ammo Nasdaq asosiy ko‘magi allaqachon zaiflashishni boshladi.
Nasdaq 100 indeksi bir necha oylik tebranish oralig‘ining pastki chegarasiga yaqinlashmoqda, fyucherslar esa o‘sish tendensiyasi chizig‘i va 100 kunlik o‘rtacha ko‘rsatkichdan pastga tushdi, bu texnik tomonlama zaiflashishni ko‘rsatmoqda. Xedj fondlar ilgari texnologiya aksiyalarini ko‘plab sotib olgan bo‘lib, pozitsiyalarning jamlanishi pasayish xavfini kuchaytirmoqda. AI xavfsizligi bo‘yicha bahslar va energiya ta’minoti xavflari qo‘sh katalizator rolini o‘ynamoqda. Agar muhim qo‘llab-quvvatlash darajasi buzilsa va bozordagi vahima hali ham past bo‘lsa, volatillik qayta baholanishi mumkin.
10 yillik AQSH davlat obligatsiyalari daromadliligi 5% dan oshdi! "Bashoratchi" ogohlantirdi: sotuv hali tugamagan
Standard Bank G10 strategiyasi rahbari Steven Barrow, bu yil fevral oyida 5% prognoz qilgan birinchi shaxs, yil oxirida AQShning 10 yillik obligatsiyalar daromadliligini 5.2% gacha oshirdi, 2027 yilning 1-choragida esa 5.3% gacha ko‘tarilishini kutmoqda. U ta'kidladi, yetkazib berish zanjiri bosimi, iqlim o‘zgarishi va AQShning migratsiya siyosati mehnat ta'minoti cheklovlarini oldingilarga nisbatan yanada kuchli qilmoqda. Shu bilan birga, dollar indeksi bir kunlik maksimal o‘sishi 0.6% gacha yetdi va bu 17-iyundan beri eng yaxshi bir kunlik ko‘rsatkich bo‘lishi mumkin.
“AI tezligi sekinlashuvi” bo‘ronida qarama-qarshi yo‘nalishda rivojlanmoqda? Kioxia AQShda IPO orqali kamida 10 milliard dollar mablag‘ yig‘moqchi
Kioxia AQShda birjada ro‘yxatdan o‘tish orqali 10 milliard dollar yig‘ishni o‘ylamoqda.

