TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Intelligenza Artificiale
News

ChatGPT Atlas: trovata la prima vulnerabilità grave nel browser AI

Un bug di prompt injection che apre scenari pericolosi è stato trovato su ChatGPT Atlas, ecco cosa sta succedendo.

scritto da Felice Galluccio 30/10/2025 0 commenti 1 Minuti lettura
ChatGPT Atlas: trovata la prima vulnerabilità grave nel browser AI
Condividi FacebookTwitterLinkedinWhatsappTelegram
54

A una settimana dal lancio, ChatGPT Atlas ha evidenziato una falla di sicurezza ritenuta grave da esperti di cybersecurity. La scoperta è stata segnalata dalla società NeuralTrust, che ha identificato una tecnica di prompt injectioncapace di far eseguire al browser comandi nascosti semplicemente attraverso un input formattato come URL. Il problema sfrutta il comportamento dell’agente che tenta prima di visitare un indirizzo e poi interpreta parti del testo non valide come istruzioni da eseguire.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il vettore di attacco è semplice e insidioso: un avversario può indurre la vittima a incollare nella sidebar di Atlas un finto link che contiene istruzioni in linguaggio naturale. Quando l’agente incontra la stringa manipolata, la esegue, abbassando le proprie difese. Questo tipo di jailbreak permette potenzialmente di reindirizzare l’agente verso siti di phishing, inviare richieste a servizi esterni o compiere operazioni su account cloud dell’utente.

Possibili conseguenze e scenari di rischio

NeuralTrust ha dimostrato esempi pratici del rischio: un semplice pulsante “Copy link” può distribuire un prompt camuffato che, una volta incollato, avvia una sequenza di azioni malevole. Gli scenari includono il furto di credenziali, l’inserimento di dati sensibili in pagine di phishing, o la modifica e cancellazione di file su servizi cloud come Google Drive, qualora l’agente ottenga accessi necessari. La vasta capacità operativa delle AI agentiche amplifica l’impatto di un singolo exploit.

La tecnica sfrutta la fiducia dell’utente nella natura apparente di un URL e la tendenza degli agenti a interpretare testo naturale come comandi, trasformando un filtro minimale in un canale di jailbreak e aggregando rischi su scala.

Raccomandazioni immediate

Limitare il copia-incolla di link non verificati; disabilitare temporaneamente funzioni di browsing automatico dell’agente; attendere aggiornamenti ufficiali e avvisi.

La priorità tecnica è correggere il parsing degli URL e introdurre validazioni stringenti sugli input esterni, oltre a vincoli operativi che limitino le azioni compiute dall’agente senza esplicita verifica. Fino al rilascio di una patch, serve massima trasparenza da parte di OpenAI e indicazioni pratiche per mitigare il rischio.

ChatGPTChatGPT Atlasopenai
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Drone stealth cinese in volo: sfida diretta ai bombardieri americani
prossimo articolo
iPhone 17e, anche il modello economico avrà la Dynamic Island

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Teenage Sex and Death at Camp Miasma: il finto slasher che ha stregato Cannes

    15/05/2026
  • NVIDIA RTX 5090 in vendita in Cina: come è possibile?

    15/05/2026
  • Lucidatrice Varo senza fili a 16,88€ da Action: il kit che non ti aspetti

    15/05/2026
  • La caccia a Gollum: ecco perché Peter Jackson non lo dirigerà

    15/05/2026
  • Xiaomi TV A Pro 50: QLED 4K a 279€, prezzo da non credere

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home