Przeglądarka ChatGPT Atlas od OpenAI wywołuje alarmy dotyczące bezpieczeństwa cyfrowego
- Ryzyka prywatności w ChatGPT Atlas Browser
- Eksperci ostrzegają przed szybkimi atakami wstrzyknięć
- Użytkownicy kryptowalut powinni zachować szczególną ostrożność
Wprowadzenie na rynek przeglądarki ChatGPT Atlas od OpenAI, ogłoszone we wtorek, wzbudziło obawy wśród ekspertów ds. bezpieczeństwa cyfrowego. Według badaczy, nowy produkt nadal posiada poważne luki, szczególnie związane z szybkimi atakami wstrzyknięć — problemem, który utrzymuje się mimo ostatnich zabezpieczeń firmy.
Użytkownicy kryptowalut zostali wskazani jako jedna z grup najbardziej narażonych na tego typu luki. Wynika to z faktu, że prosta ukryta linia na pozornie legalnej stronie może nakłonić asystenta przeglądarki do wykonania niepożądanych poleceń, takich jak kopiowanie danych autouzupełniania, zapisanych loginów lub informacji o sesji powiązanych z giełdami takimi jak Coinbase.
Luka pojawia się, gdy asystent interpretuje instrukcje osadzone w treści strony jako legalne polecenia. W ten sposób, próbując jedynie podsumować tekst, system może nieumyślnie ujawnić prywatne informacje. Takie zachowanie stanowi poważne ryzyko w środowisku, w którym już miliony osób korzystają co tydzień z zintegrowanych usług OpenAI.
Atlas jest zdecydowanie podatny na Prompt Injection pic.twitter.com/N9VHjqnTVd
— P1njc70r (@p1njc70r) 21 października 2025
W ciągu kilku godzin od premiery badacze zademonstrowali udane exploity, obejmujące przechwytywanie schowka, manipulację konfiguracją przez Google Docs oraz wstawianie niewidocznych poleceń phishingowych. Firma nie wydała jeszcze oficjalnej odpowiedzi, ale Chief Information Security Officer OpenAI, Dane Stuckey, przyznał, że „szybkie wstrzyknięcia pozostają nierozwiązanym i ewoluującym problemem bezpieczeństwa”.
Przeglądarka Atlas od OpenAI wydaje się wykrywać próby prompt injection. pic.twitter.com/fwCeSDZrNU
—Ethan Wickstrom (@ethan_wickstrom) 21 października 2025
Stuckey podkreślił, że środki takie jak „Observation Mode”, red-teaming oraz systemy szybkiego reagowania są udoskonalane, ale przyznał, że przeciwnicy „poświęcą znaczący czas i zasoby”, aby wykorzystać luki.
Atlas, dostępny do pobrania na macOS, domyślnie zbiera historię użytkownika i działania za pomocą funkcji „Memories”. Dane te mogą być wykorzystywane wewnętrznie do personalizacji, chociaż polityka prywatności nadal pozostawia luki dotyczące sposobu przechowywania i usuwania tych informacji.
Dla osób, które zdecydują się go wypróbować, eksperci zalecają wyłączenie „agent mode”, który pozwala przeglądarce na wykonywanie autonomicznych działań. Sugerują również korzystanie z trybu „disconnected” podczas odwiedzania wrażliwych stron oraz nigdy nie pozwalać przeglądarce na zarządzanie uwierzytelnionymi sesjami związanymi z finansami, zdrowiem lub firmową pocztą e-mail.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Nowy porządek rozwoju generatywnej AI: Dekonstrukcja ekosystemu Vibe Coding
Vibe Coding to wczesna platforma o wyraźnej strukturze wzrostowej, posiadająca możliwość rozprzestrzeniania się w różnych scenariuszach oraz silny potencjał budowy przewagi konkurencyjnej (tzw. fosy).

Solo: Protokół uwierzytelniania oparty na zkHE, budujący zaufaną warstwę anonimowej tożsamości Web3
Solo buduje oparty na autorskiej architekturze zkHE system tożsamości on-chain zapewniający „zaufaną anonimowość”, który ma szansę przełamać długoletnie problemy...

Analiza Berachain v2: jakie ulepszenia wprowadzono w stosunku do oryginalnego mechanizmu PoL?
Berachain to wyróżniający się projekt blockchain warstwy 1, którego najbardziej rozpoznawalną innowacją jest zastosowanie P...

Popularne
WięcejCodzienny raport Bitget (24 października)|Ethereum wdraża natychmiastowy dowód bloku L1; Solmate pozyskuje 300 milionów dolarów finansowania, cena akcji rośnie o 40%; Pierwszy etap promocji depozytów Stable szybko osiąga limit 825 milionów dolarów, społeczność wyraża obawy o „insider trading”
Nowy porządek rozwoju generatywnej AI: Dekonstrukcja ekosystemu Vibe Coding

