Pesquisadores da firma de segurança Zenity descobriram mais de 12 vulnerabilidades em navegadores baseados em inteligência artificial. O navegador Atlas, da OpenAI, apresentou brechas que permitem o sequestro da ferramenta para o envio não autorizado de spam via WhatsApp.
Risco de automação maliciosa
O estudo, reportado em 3 fontes de Reino Unido, Estados Unidos e Índia, demonstra a capacidade de agentes externos manipularem o comportamento do navegador. Além da propagação de mensagens indesejadas, a equipe da Zenity conseguiu executar ações financeiras, como uma compra não autorizada na plataforma Amazon, por meio do assistente.
Técnicas de ataque identificadas
As falhas exploram a interação direta entre comandos de usuário e as capacidades de execução do navegador. Entre as técnicas citadas estão o ataque por injeção de prompt e o de colisão de intenção, que comprometem a integridade da navegação autônoma. O tema será aprofundado na conferência de segurança Black Hat 2026.
O que ainda não foi divulgado
- O cronograma de correção técnica pela OpenAI não foi oficializado.
- Não houve detalhamento sobre a extensão dos dados expostos aos atacantes.
- A Zenity não forneceu números sobre a quantidade de usuários potencialmente afetados.
- Não foram divulgados protocolos de segurança adicionais que impeçam futuras invasões similares.


