Браузер ChatGPT Atlas от OpenAI вызывает предупреждения о цифровой безопасности
- Риски конфиденциальности в ChatGPT Atlas Browser
- Эксперты предупреждают о быстрых атаках внедрения
- Пользователи криптовалют должны проявлять особую осторожность
Запуск навигатора OpenAI ChatGPT Atlas, анонсированный во вторник, вызвал обеспокоенность среди экспертов по цифровой безопасности. По словам исследователей, новый продукт по-прежнему имеет серьезные уязвимости, особенно связанные с быстрыми атаками внедрения — проблема, которая сохраняется даже с учетом недавних мер защиты компании.
Пользователи криптовалют были выделены как одна из наиболее подверженных этим уязвимостям групп. Это связано с тем, что простая скрытая строка на, казалось бы, легитимной странице может обмануть браузерного ассистента и заставить его выполнить нежелательные команды, такие как копирование автозаполненных данных, сохранённых логинов или информации сессии, связанной с такими биржами, как Coinbase.
Уязвимость возникает, когда ассистент интерпретирует инструкции, встроенные в контент страницы, как легитимные команды. Таким образом, при попытке просто суммировать текст система может непреднамеренно раскрыть приватную информацию. Такое поведение представляет высокий риск в среде, где миллионы людей уже еженедельно используют интегрированные сервисы OpenAI.
Atlas определённо уязвим к Prompt Injection pic.twitter.com/N9VHjqnTVd
— P1njc70r (@p1njc70r) 21 октября 2025
В течение нескольких часов после релиза исследователи продемонстрировали успешные эксплойты, включая перехват буфера обмена, манипуляции конфигурацией через Google Docs и внедрение невидимых фишинговых команд. Компания пока не выпустила официального ответа, однако директор по информационной безопасности OpenAI Дэйн Стаки (Dane Stuckey) признал, что «быстрое внедрение остается нерешённой и развивающейся проблемой безопасности».
Браузер Atlas от OpenAI, похоже, обнаруживает попытки prompt injection. pic.twitter.com/fwCeSDZrNU
— Ethan Wickstrom (@ethan_wickstrom) 21 октября 2025
Стаки отметил, что такие меры, как «Observation Mode», red-teaming и системы быстрого реагирования, совершенствуются, но признал, что противники «потратят значительное время и ресурсы» на эксплуатацию уязвимостей.
Atlas, доступный для загрузки на macOS, по умолчанию собирает историю пользователя и действия через функцию «Memories». Эти данные могут использоваться внутри системы для персонализации, хотя политика конфиденциальности всё ещё оставляет пробелы относительно того, как информация хранится и удаляется.
Тем, кто решит попробовать Atlas, эксперты рекомендуют отключить «agent mode», который позволяет браузеру выполнять автономные действия. Также советуют использовать режим «disconnected» при доступе к чувствительным сайтам и никогда не позволять браузеру управлять аутентифицированными сессиями, связанными с финансами, здоровьем или корпоративной почтой.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Limitless Raid TGE: скрытый запуск для обхода снайперов, но не удалось избежать внимания рынка
Скрытый запуск действительно помог Limitless избежать снайперских атак, но также затруднил отслеживание ранних потоков средств посторонними.

Генеральный директор Bitget заявил, что сезон альткоинов не вернётся до 2026 года — если вообще когда-либо вернётся
Грейси Чен, CEO Bitget, считает, что эпоха альткоинов быстро уходит в прошлое, а Bitcoin вновь берет под контроль рыночную динамику. По мере того как институциональный капитал становится осторожнее, а ликвидность снижается, формируется новый "сезон Bitcoin", и альткоины сталкиваются с трудностями, чтобы оставаться актуальными.

Fidelity расширяется на Solana, аналитики прогнозируют прорыв к $500
Fidelity добавила торговлю Solana на своих платформах, что свидетельствует о более глубокой институциональной адаптации. Аналитики ожидают, что SOL превысит уровень $200, с потенциалом роста до $500 благодаря укреплению фундаментальных показателей и ликвидности, что поддерживает доверие рынка.

Stable: максимальный депозит за 5 минут — розничные инвесторы становятся частью «Play» проекта?
Один адрес, по всей видимости, внес более 60% вклада. Может ли в 2025 году появиться такая "олдскульная" инсайдерская торговля?

