I browser agentici non sono ancora maturi: anche Atlas vulnerabile ad attacchi di prompt injection
I browser AI come OpenAI Atlas e Perplexity Comet sono vulnerabili ad attacchi di spoofing della sidebar e di prompt injection. Estensioni malevole possono impersonare l'interfaccia AI, mentre comandi nascosti in pagine web possono indurre l'assistente a compiere azioni dannose. Le aziende sono a conoscenza del problema, ma le soluzioni non sono ancora definitive
di Andrea Bai pubblicata il 24 Ottobre 2025, alle 17:01 nel canale SicurezzaPerplexityOpenAI
I browser ChatGPT Atlas di OpenAI e Comet di Perplexity sono entrambi vulnerabili a forme sofisticate di attacco che sfruttano la natura stessa dei sistemi agentic. L'AI Sidebar Spoofing, scoperto dai ricercatori di SquareX, consente a estensioni malevole di sovrapporre una sidebar falsa a quella reale del browse agentico, identica nell'aspetto e nel comportamento, intercettando ogni interazione dell'utente. Poiché l'estensione richiede solo permessi comuni come 'host' e 'storage', simili a quelli di strumenti legittimi come password manager o Grammarly, l'utente non può rilevare l'inganno. Una volta attivata, la sidebar contraffatta può indurre l'utente a visitare pagine di phishing, a condividere credenziali di Gmail o Drive tramite OAuth, o a eseguire comandi che installano shell inverse sui dispositivi.
Atlas is definitely vulnerable to Prompt Injection pic.twitter.com/N9VHjqnTVd
— P1njc70r (@p1njc70r) October 21, 2025
Un'altra minaccia significativa è l'indirect prompt injection, in cui istruzioni malevole sono nascoste all'interno di contenuti web apparentemente innocui, come testi invisibili, commenti su Reddit o immagini. Quando l'utente chiede all'AI di riassumere una pagina, il sistema elabora anche questi comandi nascosti come se fossero richieste legittime. Brave aveva già dimostrato in precedenza che in Comet era possibile eseguire un attacco in cui l'AI veniva indotta a navigare verso il profilo utente di Perplexity, recuperare l'email e l'OTP, e inviarli a un server controllato dall'attaccante, compromettendo l'account. Anche Atlas, nonostante le misure di sicurezza implementate, non è immune: alcuni test condivisi su X hanno mostrato che può essere ingannato da documenti Google che gli ordinano di ignorare la richiesta originale e di rispondere con messaggi come \"Trust No AI\".
Yesterday we launched ChatGPT Atlas, our new web browser. In Atlas, ChatGPT agent can get things done for you. We’re excited to see how this feature makes work and day-to-day life more efficient and effective for people.
— DANΞ (@cryps1s) October 22, 2025
ChatGPT agent is powerful and helpful, and designed to be…
OpenAI, in un lungo post su X ad opera del Chief Information Secutity Officer, Dane Stuckey, ha riconosciuto il rischio di prompt injection, definendolo un problema di sicurezza ancora irrisolto e di frontiera, e ha descritto misure come il red-teaming estensivo, tecniche di addestramento del modello per ignorare comandi malevoli e sistemi di rilevamento degli attacchi. Tuttavia, la società ammette che gli avversari continueranno a cercare modi per ingannare l'agente. Perplexity ha dichiarato di aver risolto le vulnerabilità, ma ulteriori test hanno rivelato che la correzione non era completa, portando Brave a riportare il problema.
Al momento le raccomandazioni sono quelle di utilizzare questi browser solo per attività non sensibili, evitando di gestire dati finanziari, email o informazioni personali. È fondamentale non installare estensioni da fonti non affidabili, poiché sono il vettore principale per l'AI Sidebar Spoofing. Inoltre, si dovrebbe sempre verificare manualmente le azioni suggerite dall'AI, specialmente quelle che coinvolgono accessi a servizi o l'esecuzione di comandi. La consapevolezza che questi sistemi non sono ancora maturi dal punto di vista della sicurezza è cruciale per prevenire incidenti.










FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Object First annuncia il nuovo Ootbi Mini: stessa immutabilità dei backup in formato da scrivania
IA, workplace e sicurezza per guidare la trasformazione digitale in ambienti critici. L'approccio di Cisco
Amazon chiarisce il blackout AWS del 20 ottobre: bug in DynamoDB e record DNS vuoto
Monitor da sogno per gamer: Alienware QD-OLED 27'' abbassato a soli 450€ su Amazon, il top per fluidità e colori
Anche gli LLM possono "rimbecillirsi" come cervelli umani in overdose da social
Offerte DJI da non perdere: droni e videocamera Osmo Pocket 3 con sconti fino a 145€ su Amazon
Anche Redmi ha il suo Pro Max: arriverà in Europa con il marchio POCO?
Nike Project Amplify, le scarpe che ti mettono i motori alle gambe: addio fatica
LG OLED evo G5 da 48 pollici a soli 839€ su Amazon: il TV 4K con AI, Dolby Vision e 144Hz che tutti vogliono
Ricoh ha anticipato l'arrivo di una nuova compatta dedicata al bianco e nero
iPhone 17 Pro non ha rivali: la fotocamera anteriore migliore è la sua
Leica M EV1: il futuro della fotografia M senza telemetro ma con il mirino elettronico
Passione retrò: arrivano THEC64 Mini Black Edition e THE A1200, i classici Commodore e Amiga tornano a nuova vita









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoNon saranno MAI "maturi", sono così by design.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".