× הורדה
בחדרי חרדים
האפליקציה
כ"ג אב התשפ"ו
06.08.2026
סכנה בדפדפן

תרחיש האימה כבר כאן: OpenAI שלחה הודעות וואטסאפ ללא אישור

פרצת הזרקת הוראות אפשרה להשתלט על סוכן הבינה המלאכותית בדפדפן Atlas, כשברקע OpenAI נערכת להפסיק את התמיכה בו ב-9 באוגוסט

תרחיש האימה כבר כאן: OpenAI שלחה הודעות וואטסאפ ללא אישור
וואטסאפ צילום: Ideogram

חוקרי אבטחה מחברת Zenity חשפו שורה של חולשות בדפדפנים ובסוכני גלישה מבוססי בינה מלאכותית, ובהן מתקפה שאפשרה לגרום לדפדפן Atlas של OpenAI לשלוח הודעות למספר רב של אנשי קשר ב WhatsApp ללא בקשה מפורשת מצד המשתמש. הממצאים הוצגו בכנס האבטחה Black Hat ופורסמו היום, 6 באוגוסט 2026. 

במהלך ההדגמה הוכנסו לאתר אינטרנט הוראות זדוניות שהיו מוסתרות בתוך תוכן רגיל. כאשר הסוכן של Atlas קרא את העמוד, הוא פירש את ההוראות כחלק מהמשימה שעליו לבצע, פתח את WhatsApp Web והחל להפיץ הודעה לאנשי הקשר של המשתמש. החוקרים הציגו את התרחיש כאפשרות ליצירת שרשרת הפצה הדומה למתקפת דיוג מתפשטת. 

החולשה מבוססת על מתקפה המכונה הזרקת הוראות עקיפה. בניגוד להונאה שבה המשתמש מקליד בעצמו פקודה מסוכנת, כאן ההנחיה מוסתרת באתר, בהודעת דואר או בפרסום ברשת חברתית. סוכן הבינה המלאכותית עלול להתייחס אליה כהוראה לגיטימית ולבצע פעולות דרך חשבונות שאליהם המשתמש כבר מחובר.

Zenity דיווחה כי זיהתה יותר מתריסר חולשות במוצרים מבוססי סוכנים של חברות שונות. באחד הניסויים הצליחו החוקרים לגרום ל Atlas לשנות פרטים בחשבון קניות ולהתקדם בתהליך רכישה. החוקרים הדגישו כי מדובר בבדיקות מבוקרות ולא נמסר על ניצול רחב של החולשות נגד משתמשים אמיתיים. 

לפי הדיווח, OpenAI קיבלה מידע על חלק מהבעיות והפיצה תיקונים במהלך 2026. החברה פרסמה בעבר כי היא מפעילה בדיקות אוטומטיות והקשחה מתמשכת נגד הזרקת הוראות, אך גם הודתה שהגנה מלאה מפני מתקפות מסוג זה היא אתגר מתמשך במערכות שמורשות לגלוש ולבצע פעולות בשם המשתמש. 

החשיפה מגיעה ימים ספורים לפני הפסקת פעילותו של Atlas. OpenAI הודיעה כי הדפדפן יופסק ב 9 באוגוסט 2026 והמליצה למשתמשים לעבור לדפדפן נתמך. החברה הזהירה כי לאחר הפסקת התמיכה הוא עלול שלא לקבל עדכוני אבטחה, להפסיק לפעול כראוי או להפוך למסוכן יותר לשימוש. 

משתמשי Atlas צריכים לייצא את הסימניות לפני 9 באוגוסט ולעבור לדפדפן אחר, מאחר שהמידע אינו מועבר בהכרח באופן אוטומטי. עד המעבר מומלץ שלא לאפשר לסוכן לבצע פעולות רגישות בחשבונות מחוברים, לבדוק כל פעולה לפני אישורה ולהימנע מהשארת WhatsApp, דואר, קניות ושירותים פיננסיים פתוחים בזמן גלישה באתרים לא מוכרים.

OpenAI דפדפן אינטרנט סייבר וואטסאפ (WhatsApp)
להצטרפות לקבוצת הווטסאפ של 'בחדרי חרדים'
לחץ כאן

הוספת תגובה

לכתבה זו טרם התפרסמו תגובות

תגובות

הוסיפו תגובה
{{ comment.number }}.
{{ comment.date_parsed }}
הגב לתגובה זו
{{ reply.date_parsed }}