ChatGPT Atlas, browserul OpenAI care integrează asistentul în fiecare pagină

  • OpenAI lansează ChatGPT Atlas, un browser cu un asistent integrat pentru a rezuma, edita și executa sarcini direct pe web.
  • Mod și memorie agent: automatizează procese în mai multe etape; controlul per agent necesită ChatGPT Plus (20 USD), deocamdată.
  • Alerte de securitate: rapoartele indică injectări prompte în memorie prin intermediul omnibox-ului și CSRF; OpenAI admite că riscul persistă.
  • Disponibilitate și context: deja pe macOS; Windows, iOS și Android vor fi disponibile în curând. Concurență acerbă împotriva Chrome (Gemini) și Edge.

Browserul OpenAI bazat pe inteligență artificială

OpenAI a lansat ChatGPT Atlas , un browser care își aduce asistentul în fiecare filă pentru a interpreta pagini, a răspunde la întrebări și a ajuta la sarcini fără a părăsi site-ul. Această mișcare vine în mijlocul cursei pentru browserele bazate pe inteligență artificială și, deși a generat entuziasm, piața a reacționat calm: acțiunile Alphabet au scăzut cu aproape 5% intraday și au încheiat sesiunea în scădere cu 2,2% , un semn de avertizare, dar nu un motiv de panică.

Pentru utilizatorii din Spania și din restul Europei, lansarea indică o schimbare de obiceiuri: un browser care înțelege contextul și acționează în numele nostru. Chiar și așa, costurile și securitatea vor determina adoptarea. Controlul agenților - care automatizează clicurile și formularele - necesită ChatGPT Plus (20 USD/lună) „deocamdată”, iar primele teste publice ridică îndoieli cu privire la utilitatea sa în lumea reală și vulnerabilitatea la atacuri.

Cum funcționează ChatGPT Atlas și ce îl diferențiază

Interfața Atlas ChatGPT

OpenAI îl definește ca un browser construit cu ChatGPT în centrul său . Asistentul înțelege ce este pe ecran, poate rezuma articole, rescrie text sau răspunde fără a părăsi pagina și, atunci când este cazul, poate iniția acțiuni contextualizate.

Atlas include o memorie încorporată opțională care reține interogările anterioare sau site-urile vizitate pentru a relua sarcinile (de exemplu, anunțurile de locuri de muncă vizualizate săptămâna precedentă). Această memorie poate fi accesată, arhivată sau ștearsă în orice moment, conform OpenAI.

Așa-numitul mod de agent execută procese în mai multe etape: colectează informații, completează formulare sau procesează comenzi online. OpenAI afirmă că a fost reproiectat având în vedere securitatea: agentul nu execută cod , nu instalează extensii și nu accesează fișiere în afara browserului și se oprește automat pe pagini sensibile, cum ar fi cele bancare sau de e-mail.

În cadrul demonstrațiilor, Atlas a analizat o rețetă și a pregătit un coș de cumpărături în Instacart . Will Ellsworth, cercetătorul principal, a inventat termenul „vibe lifting” pentru a descrie aceste acțiuni ghidate de limbaj natural. Cu toate acestea, pentru a utiliza agentul care preia controlul, este necesar un abonament lunar de 20 USD la ChatGPT Plus (conform lui Sam Altman, „deocamdată”).

În ceea ce privește disponibilitatea, Atlas este deja operațional pe macOS pentru toate planurile ChatGPT, planurile Business, Enterprise și Edu fiind în prezent în versiune beta. Versiunile pentru Windows, iOS și Android vor fi lansate ulterior. În timpul configurării, puteți importa marcaje, parole și istoricul de navigare din browserul curent.

Recepția inițială a fost mixtă. Pe forumuri precum Reddit și în primele recenzii, unii utilizatori subliniază că nu este întotdeauna mai rapid sau mai fiabil decât utilizarea separată a chatgpt.com; în unele cazuri, asistentul a răspuns chiar și despre pagina greșită . OpenAI promovează intens descărcările de pe propriul site web, ceea ce ar putea stimula instalările, deși a deveni un browser principal este o cu totul altă problemă.

Peisajul competitiv este semnificativ: Chrome deține aproximativ 64% din piața desktopurilor în SUA și 74% la nivel global (StatCounter), cu un avantaj suplimentar în urma integrării Gemini în urma recentelor decizii antitrust. Microsoft promovează și Edge , în timp ce alte browsere bazate pe inteligență artificială (cum ar fi Dia sau Comet) nu ajung nici măcar la 1%. Pentru mulți utilizatori din Spania și Europa, schimbarea browserelor necesită un motiv convingător, pe care, în acest moment, nu toată lumea îl vede clar.

Securitate: Vulnerabilități și provocări în browserele bazate pe inteligență artificială

Securitate a browserului bazată pe inteligență artificială

Cercetătorii de la NeuralTrust au detaliat o tehnică de injectare a instrucțiunilor în caseta combinată Atlas (omnibox). Atacul deghizează o solicitare malițioasă sub forma unui URL inofensiv ; dacă acest text nu trece de validarea URL-ului, browserul îl tratează ca pe o intenție a utilizatorului , iar agentul execută comanda încorporată, care poate varia de la redirecționarea către site-ul unui atacator până la efectuarea altor acțiuni nedorite. Un astfel de link ar putea fi ascuns în spatele unui buton „Copiați linkul” și, în scenarii mai grave, ar putea include comenzi pentru ștergerea fișierelor din serviciile conectate.

SquareX Labs avertizează, de asemenea, asupra așa-numitei AI Sidebar Spoofing : extensii rău intenționate - sau chiar site-uri web - care suprapun o bară laterală falsă de asistență în browser pentru a fura date, a păcăli utilizatorii să navigheze către pagini de phishing sau a instala backdoor-uri . Această înșelăciune poate afecta Atlas și alte browsere bazate pe inteligență artificială, cum ar fi Perplexity Comet.

Injecțiile de prompturi reprezintă o provocare sistemică: instrucțiunile pot fi ascunse în text alb pe fundal alb , comentarii HTML sau stiluri CSS. Brave a descris cazuri în care prompturile sunt încorporate în imagini folosind text abia vizibil, pe care agentul îl poate citi cu OCR. Această tactică își propune să manipuleze procesul decizional al asistentului , întorcându-l împotriva utilizatorului.

OpenAI, prin intermediul CISO-ului său, Dane Stuckey , recunoaște că aceasta este o problemă „la limită” care rămâne nerezolvată. Compania declară că a implementat red teaming , a antrenat modele să ignore instrucțiunile malițioase și a adăugat bariere de siguranță și măsuri suplimentare de detectare. Chiar și așa, recunoaște că atacatorii vor continua să încerce să ocolească agentul cu metode noi.

eSecurity Planet și LayerX descriu un alt vector de atac: un atac CSRF capabil să modifice „memoria” ChatGPT atunci când utilizatorul este autentificat. Dacă se dă clic pe un link pregătit în prealabil, se pot injecta instrucțiuni persistente care supraviețuiesc în diferite sesiuni, browsere și dispozitive. La interacțiunile ulterioare, asistentul s-ar supune acestei memorii corupte , cu riscuri variind de la scurgeri de date până la executarea de cod. În testele comparative de phishing, acestea indică faptul că Atlas a blocat aproximativ 5,8% din încercări, comparativ cu 47% pentru Chrome și 53% pentru Edge (103 cazuri, cu 97 de atacuri care au trecut filtrul).

Pentru dezvoltatorii care practică „ codarea prin vibrații ”, amenințarea este deosebit de insidioasă: memoria injectată ar putea modifica subtil scripturile generate de expert, adăugând apeluri la distanță deghizate. În mediile corporative europene, acest lucru necesită controale mai stricte asupra proiectelor care combină navigarea și generarea de cod.

  • Actualizați și izolați browsereleMedii gestionate, sandboxing și extensii anti-phishing; evitați utilizarea browserelor bazate pe inteligență artificială pentru muncă sensibilă fără controale consolidate.
  • Controale stricte ale sesiunilorîntreabă reautentificare și ștergeți periodic cookie-urile pentru a atenua accesul persistent.
  • EDR pe endpoint-uridetecta conexiuni anormale sau cod introdus pe ascuns în instrumente de dezvoltare.
  • Instruire și încredere zeroreduce mişcare lateralăprivilegii minime și conștientizare împotriva ingineriei sociale.

Pe lângă riscuri, peisajul competitiv se schimbă: Google ar putea consolida Chrome cu Gemini , iar Microsoft face același lucru cu Edge, o combinație care face ca intrarea Atlas pe piață să fie un maraton, nu un sprint . Lipsa unei platforme proprii pentru a ancora utilizatorii și potențiala stagnare a utilizării ChatGPT pe mobil adaugă și mai multă incertitudine creșterii sale.

Atlas debutează cu o propunere ambițioasă - un asistent care se află în browser - dar va trebui să-și câștige locul în echipele spaniole și europene demonstrând o valoare reală în comparație cu Chrome sau Safari și oferind o protecție mai mare împotriva injectărilor și phishing-ului . Deocamdată, cel mai bine este să îl încercați cu atenție, să limitați permisiunile și să decideți dacă experiența sa de navigare oferă suficiente informații pentru a justifica schimbarea obiceiurilor.

ChatGPT Atlas, browserul bazat pe inteligență artificială al OpenAI
Articol asociat:
ChatGPT Atlas: Browserul OpenAI bazat pe inteligență artificială

Adăugați ca sursă preferată în Google