لاس ویگاس : سائبر سکیورٹی ماہرین نے واٹس ایپ صارفین کو خبردار کرتے ہوئے بتایا ہے کہ اے آئی براؤزر ایجنٹس آپ کے تمام رابطوں پر جعلی پیغامات بھیج سکتے ہیں۔
سائبر سکیورٹی ماہرین نے خبردار کیا ہے کہ ویب براؤزرز میں شامل مصنوعی ذہانت (اے آئی) پر مبنی ایجنٹس کو اس انداز میں دھوکا دیا جاسکتا ہے کہ وہ صارف کی اجازت کے بغیر اس کے واٹس ایپ کے تمام رابطوں پر جعلی پیغامات بھیج دیں۔
یہ انکشاف سائبر سکیورٹی کمپنی زینیٹی کے محققین نے امریکی شہر لاس ویگاس میں منعقد ہونے والی بلیک ہیٹ کانفرنس میں پیش کیا، جہاں مختلف اے آئی براؤزرز اور ایکسٹینشنز کی سکیورٹی کا جائزہ لیا گیا۔
تحقیق کے مطابق تجربات میں بنیادی توجہ اوپن اے آئی کے اے آئی براؤزر اٹلس پر مرکوز رہی، جو صارف کی جانب سے ویب براؤزنگ اور مختلف آن لائن کام خودکار طریقے سے انجام دینے کی صلاحیت رکھتا ہے۔
واٹس ایپ میں نہیں، اے آئی ایجنٹ میں خامی
محققین نے واضح کیا کہ اس حملے میں واٹس ایپ کی سکیورٹی یا اینڈ ٹو اینڈ انکرپشن متاثر نہیں ہوئی اور نہ ہی میٹا کے سسٹمز ہیک کیے گئے۔
خامی دراصل اے آئی ایجنٹ کے اس طریقہ کار میں پائی گئی، جس کے ذریعے وہ ویب صفحات پر موجود ہدایات کو سمجھ کر ان پر عمل کرتا ہے۔
حملہ کیسے کیا گیا؟
تحقیق کے دوران اے آئی ایجنٹ کو ایک نیوز لیٹر میں رجسٹریشن کے لیے ایک لنک کھولنے کی ہدایت دی گئی۔ اس ویب پیج میں صارف کے بجائے اے آئی کے لیے خفیہ ہدایات شامل تھیں، جن کے تحت ایجنٹ نے صارف کے پہلے سے لاگ اِن واٹس ایپ ویب کو کھولا اور تمام کانٹیکٹس کو ایک ہی پیغام بھیج دیا، جس میں انہیں بھی اسی نیوز لیٹر میں رجسٹر ہونے کی دعوت دی گئی۔
ماہرین کے مطابق حملہ آوروں نے حفاظتی فلٹرز کو دھوکا دینے کے لیے خفیہ ہدایات انگریزی کے بجائے دوسری زبان میں لکھیں، کیونکہ فلٹرز بنیادی طور پر انگریزی زبان میں موجود خطرناک ہدایات کی شناخت کے لیے تیار کیے گئے تھے۔
ایمازون پر بھی کامیاب تجربہ
ایک دوسرے تجربے میں محققین نے اٹلس کے ذریعے صارف کے ایمازون اکاؤنٹ میں ایک ٹیبلٹ کارٹ میں شامل کروا دیا اور شپنگ ایڈریس بھی درج کرا دیا۔
اگرچہ اوپن اے آئی کے حفاظتی نظام نے خریداری مکمل ہونے سے روک دیا، تاہم جب اے آئی ایجنٹ نے ایمیزون کے اے آئی اسسٹنٹ ریوفس سے خریداری مکمل کرنے کو کہا تو اس نے بغیر کسی اضافی تصدیق کے یہ عمل انجام دے دیا۔
اے آئی براؤزرز بھی متاثر
زینیٹی کی تحقیق میں اوپن اے آئی گوگل مائیکروسافٹ انتھروپک اور پرپلیکسٹی سمیت مختلف کمپنیوں کے اے آئی براؤزرز اور ایکسٹینشنز میں 20 سے زائد سکیورٹی خامیاں سامنے آئیں۔
ماہرین کے مطابق ان خامیوں کے ذریعے مقامی فائلوں، پاس ورڈ مینیجرز، صارف کے مختلف آن لائن اکاؤنٹس تک غیر مجاز رسائی حاصل کی جا سکتی ہے یا صارف کی منظوری کے بغیر آن لائن خریداری بھی ممکن ہو سکتی ہے۔
اوپن اے آئی کا ردعمل
زینیٹی نے بتایا کہ اس نے جنوری 2026 میں اپنی تحقیق کے نتائج اوپن اے آئی کو فراہم کر دیے تھے۔ کمپنی کے مطابق اوپن اے آئی نے بعد ازاں اٹلس کے حفاظتی نظام کو مزید مضبوط بنانے کے لیے متعدد اپ ڈیٹس جاری کیں، جنہیں اب چیٹ کی پی ٹی کی نئی براؤزنگ سہولیات میں بھی شامل کر دیا گیا ہے۔
دوسری جانب اوپن اے آئی پہلے ہی اعلان کر چکی ہے کہ اٹلس براؤزر کو 9 اگست سے بند کر دیا جائے گا، جبکہ کمپنی مستقبل میں چیٹ جی پی ٹی کے کروم ایکسٹینشن اور ڈیسک ٹاپ براؤزنگ فیچرز پر توجہ مرکوز کرے گی۔


