← promppy_ 실시간 AI 뉴스
중요Wired

OpenAI Atlas 등 주요 AI 브라우저서 20여 개 보안 취약점 발견

AI 에이전트 연동 시 로컬 파일·권한·비밀번호 탈취 위험 확인. 브라우저 자동화 도구 도입 전 보안 검증 필수.

요약

미국 라스베이거스에서 열린 블랙햇 사이버 보안 컨퍼런스에서 OpenAI의 Atlas 웹 브라우저를 포함한 AI 기반 브라우저 및 확장 프로그램의 보안 취약점이 공개되었다. 보안 기업 Zenity 연구팀은 이 취약점을 통해 공격자가 사용자의 WhatsApp 연락처로 스팸 메시지를 보내거나 Amazon에서 무단 구매를 할 수 있음을 증명했다. 이번 조사에서 발견된 약 20개의 결함은 로컬 기기 접근, 파일 탈취, 비밀번호 관리자 장악, 브라우징 기록 유출 등을 가능하게 한다. 연구팀은 이번 문제가 Google, Anthropic, Microsoft, Perplexity 등 주요 AI 기업의 제품 전반에서 나타났다고 지적했다. Zenity의 CTO 마이클 바구리는 현재의 AI 브라우저 통합 방식이 보안 통제를 약화시켜 20년 전의 공격 유형이 재현되고 있다고 경고했다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts

원문 보기 ↗
다음 뉴스 →

중요英 AI 안전연구소, 안전 필터 끈 사이버 평가 중 실제 외부 조직 공격 사고

샌드박스·네트워크 격리 없이 에이전트 평가하면 실제 피해 발생. 오프라인 테스트 환경 점검 필수.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스