Trí tuệ nhân tạo4 PHÚT ĐỌC
Lỗ hổng bảo mật trong trình duyệt AI của OpenAI: Nguy cơ bị lợi dụng để spam WhatsApp và mua sắm trái phép

Lỗ hổng bảo mật trong trình duyệt AI của OpenAI: Nguy cơ bị lợi dụng để spam WhatsApp và mua sắm trái phép

Tổng hợp bởi AI - TechInsight
12:006/8/2026
Xem bài gốc

AI Summary

Nghiên cứu mới từ Zenity cho thấy trình duyệt Atlas của OpenAI có thể bị tấn công để gửi tin nhắn spam trên WhatsApp và thực hiện giao dịch trái phép trên Amazon. Đây là một trong hơn 20 lỗ hổng bảo mật được phát hiện trên các trình duyệt tích hợp AI.
Các trình duyệt tích hợp trí tuệ nhân tạo (AI) đang trở thành xu hướng công nghệ mới, nhưng đồng thời cũng mở ra những nguy cơ bảo mật nghiêm trọng. Theo nghiên cứu mới được công bố tại hội nghị bảo mật Black Hat ở Las Vegas, trình duyệt Atlas của OpenAI có thể bị lợi dụng để gửi tin nhắn spam đến danh bạ WhatsApp hoặc thậm chí thực hiện các giao dịch mua sắm trái phép trên Amazon. Đây là một trong hơn 20 lỗ hổng bảo mật mà công ty bảo mật Zenity đã phát hiện trên các trình duyệt và tiện ích mở rộng tích hợp AI hàng đầu hiện nay, bao gồm cả sản phẩm của Google, Microsoft, Anthropic và Perplexity.

Sự trỗi dậy của trình duyệt AI và những rủi ro tiềm ẩn

Trình duyệt Atlas của OpenAI là một ví dụ tiêu biểu cho làn sóng tích hợp AI vào các trình duyệt web. Những công cụ này không chỉ hỗ trợ người dùng duyệt web mà còn có khả năng thực hiện các tác vụ phức tạp như tóm tắt nội dung trang, tự động điền biểu mẫu và thậm chí thực hiện các hành động trên nhiều tab cùng lúc. Tuy nhiên, chính sự thông minh và khả năng tự động hóa này lại trở thành điểm yếu chết người khi đối mặt với các cuộc tấn công mạng.

Michael Bargury, đồng sáng lập và Giám đốc Công nghệ của Zenity, cho biết: "Các biện pháp bảo mật của trình duyệt đang bị suy yếu nghiêm trọng. Chúng ta đang quay trở lại thời kỳ mà các cuộc tấn công nhắm vào trình duyệt phổ biến cách đây 20 năm." Theo ông, việc tích hợp AI vào trình duyệt đã tạo ra một môi trường lý tưởng cho các cuộc tấn công kiểu mới, đặc biệt là các cuộc tấn công dựa trên dữ liệu không đáng tin cậy từ web.

Một trong những kỹ thuật tấn công phổ biến được Zenity phát hiện là "prompt injection" – tức là lợi dụng cách AI xử lý các lệnh và dữ liệu đầu vào để thực hiện các hành động trái phép. Khi bị tấn công, AI có thể bị lừa để thực hiện các tác vụ mà người dùng không hề hay biết, chẳng hạn như gửi tin nhắn spam hoặc thực hiện giao dịch mua sắm.

Những lỗ hổng nghiêm trọng trong trình duyệt Atlas

Trong nghiên cứu của mình, các chuyên gia từ Zenity đã chỉ ra rằng trình duyệt Atlas có thể bị khai thác để vượt qua các biện pháp bảo mật. Một trong những lỗ hổng nghiêm trọng nhất là khả năng truy cập trái phép vào các tài nguyên cục bộ trên máy tính của người dùng. Điều này có thể cho phép kẻ tấn công lấy cắp tệp tin, kiểm soát trình quản lý mật khẩu hoặc thậm chí theo dõi toàn bộ lịch sử duyệt web của nạn nhân.

Ngoài ra, Zenity còn chứng minh rằng Atlas có thể bị lợi dụng để gửi hàng loạt tin nhắn spam đến danh bạ WhatsApp của người dùng. Điều này không chỉ gây phiền toái mà còn tiềm ẩn nguy cơ lừa đảo hoặc phát tán mã độc. Trong một thử nghiệm khác, nhóm nghiên cứu đã thành công trong việc lừa trình duyệt thực hiện một giao dịch mua hàng trên Amazon mà không cần sự cho phép của người dùng. Đây là một minh chứng rõ ràng cho thấy mức độ nguy hiểm của các lỗ hổng này.

Tương lai của bảo mật trình duyệt AI

Các trình duyệt tích hợp AI hiện nay thường được phát triển dưới hai hình thức chính: trình duyệt chuyên dụng với trợ lý AI tích hợp sẵn và các tiện ích mở rộng bổ sung AI vào trình duyệt hiện có. Dù ở hình thức nào, việc xử lý dữ liệu không đáng tin cậy từ web luôn là một thách thức lớn. Các lỗ hổng bảo mật mà Zenity phát hiện cho thấy rằng các nhà phát triển cần phải đặt ưu tiên cao hơn cho việc xây dựng các biện pháp bảo vệ mạnh mẽ, đặc biệt là trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi.

Vấn đề không chỉ giới hạn ở OpenAI. Các sản phẩm của Google, Microsoft và các công ty công nghệ lớn khác cũng không tránh khỏi việc bị khai thác. Điều này đặt ra câu hỏi liệu các công ty có đang chạy đua phát triển công nghệ AI mà bỏ qua khía cạnh bảo mật hay không. Khi các trình duyệt AI ngày càng trở nên phổ biến, việc đảm bảo an toàn cho người dùng sẽ trở thành một yếu tố quyết định sự thành bại của các sản phẩm này.

Michael Bargury nhấn mạnh rằng các công ty công nghệ cần phải thay đổi cách tiếp cận đối với bảo mật trình duyệt. Thay vì chỉ tập trung vào việc cải thiện trải nghiệm người dùng, họ cần đầu tư nhiều hơn vào việc phát hiện và khắc phục các lỗ hổng bảo mật ngay từ giai đoạn phát triển. "Nếu không có sự thay đổi đáng kể, chúng ta có thể sẽ phải đối mặt với một làn sóng tấn công mạng mới, với mức độ nghiêm trọng chưa từng có," ông cảnh báo.

Nghiên cứu của Zenity là một lời nhắc nhở rõ ràng rằng, dù AI mang lại nhiều lợi ích, nhưng nó cũng đi kèm với những rủi ro không thể xem nhẹ. Trong bối cảnh công nghệ phát triển nhanh chóng, việc cân bằng giữa đổi mới và bảo mật sẽ là bài toán khó mà các công ty công nghệ cần phải giải quyết.