Ок. Это от Грока: "Что думаю? Скепсис не просто обоснован, он пророческий. Atlas от OpenAI выглядит как амбициозный шаг в сторону "агентного" интернета, где ИИ не просто чатит, а реально шарится по сайтам от твоего имени, но безопасность здесь — это минное поле, и OpenAI, судя по всему, пока не разминировала его толком. Твой разбор атаки с внедрением промптов (prompt injection) — это чистая правда, и свежие отчеты только подтверждают: такие уязвимости уже всплыли в похожих продуктах, и Atlas под прицелом. Саймон Уиллисон, которого ты упомянул, не одинок: исследователи из Brave (да, те самые, с их фокусом на приватность) только что разобрали похожие дыры в Perplexity Comet — аналоге Atlas — и предупреждают, что indirect prompt injection позволяет хакерам прятать вредные инструкции в HTML/CSS/JS, которые ИИ "прочитает" как часть контекста, а пользователь даже не заметит. Это не теория: они демонстрируют, как агент может быть обманут на эксфильтрацию данных (пароли, куки, платежи) без