OpenAI 公式プロダクト
Atlas は OpenAI が開発・署名し、公式チャネルで配布されています。公式からのダウンロード自体はリスクではなく、本当の問題はインストール後にブラウザが何をするかです。
ATLAS 安全性チェック · 2026
2026年7月30日更新 · Tabbit 編集部
製品ステータス
OpenAI は 2026 年 8 月 9 日に Atlas を終了予定
ブラウザデータは自動移行されません。終了前にブックマーク、Cookie、パスワード、重要なページを保存してください。
OpenAI の終了案内を読む結論ファースト
正規ソフトですが、新規導入には向きません。Atlas には実際のエージェントリスクがあり、OpenAI が終了を決定しています。
利用中なら、まずデータをエクスポートして移行先を選びましょう。エージェント、任意のメモリ、クラウド処理は次の AI ブラウザを評価する重要な教訓です。
お使いのエディションの Tabbit 公式サイトを開きます。
セキュリティ基盤
Atlas は出所不明の怪しいフォークではありません。独立系レビューは確かな基盤を認めています——注意点の前に、まずそれを明示します。
Atlas は OpenAI が開発・署名し、公式チャネルで配布されています。公式からのダウンロード自体はリスクではなく、本当の問題はインストール後にブラウザが何をするかです。
Atlas は Chrome と同じオープンソースエンジン上で動作し、サンドボックス、サイト分離、成熟したパッチ体制を継承しています。
研究者がプロンプトインジェクションとリダイレクト攻撃を実証した際、OpenAI は迅速に修正をリリースしました。SANS Institute はその対応速度を公に評価しています。
ブラウザメモリは閲覧・アーカイブ・削除が可能で、シークレットウィンドウでは ChatGPT がサインアウトされます——多くの AI ブラウザにない制御機能です。
リスクレーダー
未解決の問題は古典的なマルウェアよりも、エージェント型 AI ブラウザが何を見て、何を記憶し、何をするよう騙されうるか、という点にあります。
セキュリティチームは、ウェブページに隠された指示が Atlas のエージェントを操れることを示しました。OpenAI の修正は速いものの、研究者はこれを全エージェント型ブラウザの構造的問題と見なしています。
Atlas はログイン済みセッションで動作できます。OpenAI はアカウントアクセスが不要な場合、攻撃時の影響を抑えるためログアウトモードを推奨しています。
メモリはユーザーが有効化し管理できます。有効時は閲覧から得た事実や洞察を保持するため、移行前に確認・アーカイブ・削除してください。
予約・購入・フォーム入力は、ログイン済みページを AI が操作することを意味します。ハルシネーションや注入された指示による誤操作は、AI ではなくあなたのアカウントで起きます。
OpenAI は Atlas が 2026 年 8 月 9 日に終了すると案内しています。現実的な判断は新規導入ではなく移行です。
第三者の証拠
アフィリエイト的な主張ではなく、第三者の報道と公式声明を要約します。全体像は原文をご確認ください。
メモリポイズニングやプロンプトインジェクションから拡張機能経由のデータ窃取、API 攻撃面まで、Atlas の 9 つのリスク分類を整理し、エージェント型ブラウザの中で特に露出が大きい理由を解説しています。
Rob T. Lee 氏:Atlas は「他のエージェント型ブラウザで見てきたのと同じ初期段階の問題」を示しており、プロンプトインジェクションとリダイレクトの実証テストが成功している——一方で OpenAI の修正は速い、と。
高評価スレッドが Atlas を「巨大なプライバシーリスク」と呼んでいます。コミュニティの懸念はブラウザメモリと、OpenAI が閲覧行動をどこまで見られるかに集中しています。
ブラウザメモリは任意で管理可能、閲覧内容をモデル学習に使う設定はデフォルトでオフと説明しています。
セキュリティ状況はリリースごとに変わります。機密アカウントを Atlas に任せる前に、OpenAI の公式チャネルで最新の運用を確認してください。
比較
安全性はエンジンだけでは決まりません——AI が何を記憶し、データがどこへ流れ、エージェントの動作がどれだけ見えるか、です。
| 観点 | Atlas | Chrome | Tabbit |
|---|---|---|---|
| エンジンとパッチ | Chromium、OpenAI のパッチ体制 | Chromium リファレンス実装 | Chromium ベース、迅速なパッチ |
| AI のデータ処理 | ページ内容をクラウドモデルで処理 | Gemini 機能は任意、Google エコシステム | Agent がページに触れるタイミングはあなたが決定 |
| デフォルトのメモリ | 任意で有効化、確認・削除が可能 | 履歴と個人化は設定に依存 | タスクごとにコンテキストを選択 |
| エージェントの可視性 | エージェントはセッション内で動作 | 対象プラン・地域で Gemini Auto Browse | Agent は見えるタブグループで実行 |
| 製品ステータス | 2026 年 8 月 9 日に終了予定 | 20 年の強化実績 | 無料パブリックベータ、機能を絞った設計 |
| おすすめの用途 | 終了前にデータを移行する既存ユーザー | 機密アカウントと管理業務 | Mac + Windows で見える Agent 自動化、無料 |
より安全な習慣
ブラウザメモリをアーカイブまたは削除し、銀行・医療・管理画面にはシークレットウィンドウを使いましょう。
エージェントモードは調査タスクに限定し、給与・メール・管理コンソールには使わないでください。
承認前にエージェントの計画を確認しましょう——特に購入、投稿、フォーム送信。
社内 SSO や機密アカウントは別のブラウザプロファイル——あるいは別ブラウザに。
初期段階のソフトウェアは変化が速いもの。メジャーリリース後はプライバシー設定とポリシーを再確認してください。
Tabbit を選ぶ理由
Tabbit も完全なセキュリティを謳うつもりはありません。AI の作業が検査可能でマルチモデルであるよう設計されています——Atlas 終了後の現行代替を探しているなら、比較する価値があります。
ワークフローを記述すると、Tabbit の Agent がタブグループ内でステップごとに実行——不透明なバックグラウンド自動化はありません。
サイレントなプロファイルを作る永続的な閲覧メモリはなく、コンテキストはタスクごとに添付され、あなたの管理下にあります。
GPT、Claude、Gemini などから選択可能(地域によりモデル構成は異なります)。中核のエージェント型ブラウジングはパブリックベータで無料です。
FAQ
いいえ。ChatGPT Atlas は Chromium ベースの OpenAI 公式プロダクトです。議論の対象はエージェント型 AI のリスクとデータ運用であり、マルウェアではありません。
どちらも Chromium ベースです。Chrome は 20 年の強化実績に加え、対象プラン・地域で Gemini Auto Browse を提供しています。Atlas もエージェントとクラウド AI により攻撃面が広がります。
サイドバーとエージェントは使用時にページ内容を読み取れます。メモリは任意で、有効時は閲覧の事実や洞察を保持し、確認・アーカイブ・削除できます。
慎重な答えは「まだ」です。Atlas が初期段階の間は、社内 SSO・銀行・管理業務は成熟したブラウザに残し、エージェントにログイン済みの機密セッションを絶対に操作させないでください。
はい。OpenAI は Atlas が 2026 年 8 月 9 日に終了すると案内しています。既存ユーザーはデータを移行し、新規ユーザーはサポート中の代替を選ぶべきです。
見えるタブグループで動作し、サイレントな閲覧メモリのないエージェント型 AI がほしいなら、macOS と Windows 向けの Tabbit 無料パブリックベータが試す価値ありです——重要アカウント用の強化ブラウザと併用してください。

macOS と Windows で Tabbit を無料体験——見える Agent モード、マルチモデル選択、サイレントメモリなし。