ChatGPT Atlas, el navegador d'OpenAI que integra l'assistent a cada pàgina

  • OpenAI llança ChatGPT Atlas, un navegador amb l'assistent integrat per resumir, editar i executar tasques a la pròpia web.
  • Mode agent i memòria: automatitza processos multietapa; el control per agent requereix ChatGPT Plus (20 dòlars), per ara.
  • Alertes de seguretat: informes assenyalen injeccions de prompts via omnibox i CSRF en memòries; OpenAI admet que el risc persisteix.
  • Disponibilitat i context: ja a macOS; Windows, iOS i Android en camí. Competència dura davant de Chrome (Gemini) i Edge.

Navegador amb IA d'OpenAI

OpenAI ha presentat ChatGPT Atles, un navegador que porta l'assistent a cada pestanya per interpretar pàgines, respondre preguntes i ajudar amb tasques sense sortir del lloc. La jugada arriba en plena cursa pels navegadors amb IA i, encara que va despertar expectació, el mercat va reaccionar amb calma: Alphabet va arribar a caure prop del 5% intradia i va acabar la sessió amb un -2,2%, un toc datenció sense pànic.

Per a usuaris a Espanya i la resta dEuropa, el llançament apunta a un canvi dhàbit: un navegador que entén el context i actua per nosaltres. Tot i així, els costos i la seguretat marcaran l'adopció. El control per agent —que automatitza clics i formularis— exigeix ChatGPT Plus (20 dòlars/mes) “de moment”, i les primeres proves públiques deixen dubtes sobre utilitat real i exposició a atacs.

Com funciona ChatGPT Atlas i què ho diferencia

Interfície de ChatGPT Atlas

OpenAI ho defineix com un navegador construït amb ChatGPT al centre. L'assistent comprèn el que hi ha a la pantalla, pot resumir articles, reescriure textos o respondre sense abandonar la pàgina i, quan escau, iniciar accions contextualitzades.

Atles inclou una memòria integrada i opcional que recorda consultes prèvies o llocs ja visitats per reprendre tasques (per exemple, ofertes de feina vistes la setmana anterior). Aquesta memòria pot consultar-se, arxivar-se o esborrar-se en qualsevol moment, segons OpenAI.

L'anomenat mode agent executa processos multietapa: recopila informació, omple formularis o tramita comandes en línia. OpenAI afirma que s'ha redissenyat amb criteris de seguretat: l'agent no executa codi, no instal·la extensions ni accedeix a fitxers fora del navegador, i s'atura automàticament en pàgines sensibles com a banca o correu electrònic.

En demostracions, Atlas va analitzar una recepta i va preparar la cistella de la compra a Instacart. Will Ellsworth, investigador principal, va encunyar el terme “viu lifing” per descriure aquestes accions guiades amb llenguatge natural. Això sí, per fer servir el agent que pren el control cal una subscripció a ChatGPT Plus de 20 dòlars al mes (segons Sam Altman, “per ara”).

Pel que fa a disponibilitat, Atles està ja operatiu a macOS per a tots els plans de ChatGPT, amb suport per Business, Enterprise i Edu en beta. Les versions de Windows, iOS i Android arribaran més endavant. Durant la configuració permet importar marcadors, contrasenyes i historial del navegador actual.

L'acolliment inicial és desigual. En fòrums com Reddit i en ressenyes primerenques, alguns usuaris apunten que no sempre és més ràpid ni fiable de fer servir chatgpt.com per separat; en certs casos, l'assistent va arribar a respondre sobre la pàgina equivocada. OpenAI està promocionant amb força la descàrrega des de la seva pròpia web, cosa que pot disparar instal·lacions, encara que una altra cosa és convertir-se en navegador principal.

El context competitiu no és menor: Chrome concentra aproximadament el 64% del mercat descriptori als EUA. i un 74% a nivell global (StatCounter), amb avantatge afegit en integrar Gemini després de recents decisions antimonopoli. Microsoft també empeny Vora, mentre que altres navegadors amb IA (com Dia o Comet) no arriben a l'1%. Per a molts usuaris a Espanya i Europa, canviar de navegador exigeix ​​una raó de pes que, de moment, no tothom hi veu clara.

Seguretat: vulnerabilitats i reptes en navegadors amb IA

Seguretat en navegadors amb IA

Investigadors de NeuralTrust detallen una tècnica de injecció d'instruccions a la barra combinada d'Atlas (omnibox). L'atac disfressa un prompt maliciós com si fos una URL inofensiva; si aquest text no supera la validació d'URL, el navegador el tracta com intenció de l'usuari i l'agent executa l'ordre embeguda des de redirigir a un lloc de l'atacant fins a accions no desitjades. Un enllaç així podria amagar-se després d'un botó de “Copiar enllaç” i, en escenaris més greus, incloure ordres per esborrar fitxers en serveis connectats.

SquareX Labs també adverteix de l'anomenat AI Sidebar Spoofing: extensions malicioses —o fins i tot llocs web— que superposen una falsa barra lateral d'assistent dins del navegador per robar dades, induir a navegar a pàgines trampa o instal·lar portes del darrere. L'engany pot afectar Atlas i altres navegadors amb IA com Perplexity Comet.

Les injeccions ràpides són un repte sistèmic: les instruccions poden ocultar-se a text blanc sobre fons blanc, comentaris HTML o estils CSS. Brave ha descrit casos on s'insereixen en imatges mitjançant text amb prou feines visible, que l'agent podria llegir amb OCR. Aquest vector cerca manipular la presa de decisions de l'assistent per posar-lo en contra de l'usuari.

OpenAI, per veu de la CISO Dane Stuckey, reconeix que és un problema “fronterer” encara sense resoldre. La companyia assegura que ha fet equip vermell, ha entrenat models per ignorar instruccions malicioses i ha afegit guarda-rails i deteccions addicionals. Tot i així, admet que els atacants seguiran intentant burlar l'agent amb mètodes nous.

Des d'eSecurity Planet i LayerX es descriu un altre vector: un CSRF capaç de modificar la “memòria” de ChatGPT quan lusuari està autenticat. Un clic en un enllaç preparat podria injectar instruccions persistents que sobreviuen a sessions, navegadors i dispositius; en tornar a interactuar, l'assistent obeiria aquest record contaminat, amb riscos que van des de filtracions fins a execució de codi. En proves comparatives de phishing, assenyalen que Atlas va bloquejar al voltant del 5,8% d'intents davant del 47% i 53% de Chrome i Edge, respectivament (103 casos, amb 97 atacs superant el filtre).

Per a desenvolupadors que practiquen “codificació de vibracions”, l'amenaça és especialment insidiosa: una memòria injectada podria alterar subtilment scripts generats per l'assistent, afegint trucades remotes camuflades. En entorns corporatius europeus, això obliga a endurir controls en projectes que barregen navegació i generació de codi.

  • Actualitzar i aïllar navegadors: entorns gestionats, sandboxing i extensions antiphishing; evitar utilitzar navegadors amb IA per treball sensible sense controls reforçats.
  • Controls de sessió estrictes: demanar reauntenticació i netejar galetes periòdicament per mitigar accessos persistents.
  • EDR a endpoints: detectar connexions anòmales o codi inserit de forma sigil·losa en eines de desenvolupament.
  • Formació i zero trust: reduir moviment lateral, mínims privilegis i conscienciació contra enginyeria social.

En paral·lel als riscos, el panorama competitiu es mou: Google pot reforçar Chrome amb Gemini i Microsoft fa el mateix amb Edge, una combinació que converteix la irrupció d'Atlas en una carrera de fons. L'absència d'una plataforma pròpia on ancorar els usuaris i el possible estancament de l'ús mòbil de ChatGPT afegeixen més incògnites al creixement.

Atles debuta amb una proposta ambiciosa —un assistent que viu dins del navegador—, però s'haurà de guanyar el lloc en equips d'Espanya i d'Europa demostrant valor real davant de Chrome o Safari i oferint més garanties davant injeccions i phishing. Ara com ara, convé provar-ho amb calma, limitar permisos i decidir si la seva manera de navegar aporta prou per canviar de costums.

ChatGPT Atlas, el navegador amb IA d'OpenAI
Article relacionat:
ChatGPT Atlas: així és el navegador amb IA d'OpenAI

Add as preferred source