OpenAI Atlas 등 주요 AI 브라우저서 20여 개 보안 취약점 발견
AI 에이전트 연동 시 로컬 파일·권한·비밀번호 탈취 위험 확인. 브라우저 자동화 도구 도입 전 보안 검증 필수.
요약
미국 라스베이거스에서 열린 블랙햇 사이버 보안 컨퍼런스에서 OpenAI의 Atlas 웹 브라우저를 포함한 AI 기반 브라우저 및 확장 프로그램의 보안 취약점이 공개되었다. 보안 기업 Zenity 연구팀은 이 취약점을 통해 공격자가 사용자의 WhatsApp 연락처로 스팸 메시지를 보내거나 Amazon에서 무단 구매를 할 수 있음을 증명했다. 이번 조사에서 발견된 약 20개의 결함은 로컬 기기 접근, 파일 탈취, 비밀번호 관리자 장악, 브라우징 기록 유출 등을 가능하게 한다. 연구팀은 이번 문제가 Google, Anthropic, Microsoft, Perplexity 등 주요 AI 기업의 제품 전반에서 나타났다고 지적했다. Zenity의 CTO 마이클 바구리는 현재의 AI 브라우저 통합 방식이 보안 통제를 약화시켜 20년 전의 공격 유형이 재현되고 있다고 경고했다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts
원문 보기 ↗