# Atlas d'OpenAI vulnérable : danger sur WhatsApp !

> Atlas d'OpenAI vulnérable aux attaques informatiques, selon Zenity, exposant les utilisateurs à des risques sur WhatsApp et Amazon.

Type : Actualité IA · Catégorie : Stratégie · Publié le 2026-08-15 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/atlas-dopenai-vulnerable-danger-sur-whatsapp
Tags : sécurité informatique, openai, navigateurs, chatgpt, agents-ia

---

## En résumé

- Des chercheurs ont découvert que le navigateur Atlas d'OpenAI pouvait être détourné pour spammer des contacts WhatsApp.
- Zenity a trouvé 20 failles dans plusieurs navigateurs IA, permettant de contourner les protections de sécurité.
- OpenAI a mis à jour Atlas après les rapports, mais prévoit d'abandonner le produit.

**Le signal :** Zenity a trouvé 20 failles de sécurité dans Atlas et d'autres navigateurs IA.

**OpenAI** voit son navigateur Atlas sous le feu des projecteurs après que des chercheurs ont dévoilé des failles importantes. Lors de la conférence de cybersécurité Black Hat à Las Vegas, Zenity, une entreprise de sécurité, a révélé qu'Atlas pouvait être détourné pour exécuter des actions non autorisées. Parmi ces actions, l'envoi de spams à des contacts WhatsApp ou l'achat de produits sur Amazon, le tout sans l'intervention de l'utilisateur.

**Ces découvertes** s'inscrivent dans une série de vulnérabilités identifiées dans plusieurs navigateurs intégrant l'IA, y compris ceux de Google et Microsoft. Zenity a relevé environ 20 défauts de sécurité permettant de contourner les mécanismes de protection habituels. Cela pourrait rappeler les types d'attaques courantes sur les navigateurs il y a 20 ans. Pour illustrer leurs découvertes, Zenity a orchestré une attaque en demandant à Atlas de s'inscrire à une newsletter via un lien malveillant, similaire aux comportements malveillants observés lors des [tests d'agents IA d'OpenAI et Anthropic](/signal-ia/actu/openai-et-anthropic-voient-leurs-agents-pirater-en-test).

## OpenAI adapte sa réponse

Face à ces menaces, OpenAI a réagi en mettant à jour la sécurité de son navigateur Atlas. Une mise à jour de janvier était déjà en place pour renforcer les défenses. Cependant, Atlas est programmé pour être retiré le 9 août. [OpenAI](https://www.wired.com/story/openais-browser-could-be-hijacked-to-spam-your-whatsapp-contacts/) a également transféré ces protections renforcées à son application ChatGPT, limitant les actions possibles des [agents IA](/signal-ia/actu/anthropic-observe-une-guerre-entre-agents-ia). Malgré tout, les attaques par injection de commandes restent un problème non résolu selon OpenAI.

**Malgré des systèmes** de navigation IA plus sûrs, Zenity met en garde contre les risques toujours présents. L'entreprise insiste sur la nécessité de mettre en place des barrières de sécurité plus strictes que de simples classifications IA. Les attaques d'injection de commandes, bien que complexes, exploitent des failles qu'il est urgent de corriger. Zenity appelle à une conscience accrue des niveaux d'accès et de contrôle offerts aux navigateurs IA pour éviter de potentielles compromissions de données.

## Un navigateur bientôt remplacé

OpenAI semble préparer la fin de son navigateur Atlas, prévu pour être abandonné ce mois-ci, tout en renforçant la protection sur ses autres produits IA. Zenity suggère un modèle de sécurité déterministe pour mieux gérer les potentiels détournements et manipulations. Les chercheurs de Zenity soulignent qu'une planification consciente du niveau d'accès des [agents IA](/signal-ia/actu/les-agents-ia-menacent-ils-lintermediation-bancaire) est cruciale pour éviter que les systèmes de navigation ne deviennent une faiblesse exploitable par des attaquants.
