🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

ИИ-браузер Comet может красть ваши данные. Perplexity: ничего страшного

Исследователи обнаружили новый способ кражи конфиденциальных данных из ИИ-браузера: так можно похитить электронные письма и данные календарей пользователей — без пароля, кликов и даже ведома владельца аккаунта.

Оставить комментарий
ИИ-браузер Comet может красть ваши данные. Perplexity: ничего страшного

Исследователи обнаружили новый способ кражи конфиденциальных данных из ИИ-браузера: так можно похитить электронные письма и данные календарей пользователей — без пароля, кликов и даже ведома владельца аккаунта.

Эксперты израильской компании в сфере кибербезопасности LayerX представили новый вид атаки под названием CometJacking, позволяющий незаметно похищать данные пользователей из сервисов, подключенных к агентному ИИ-браузеру Comet от Perplexity.

По данным исследователей, злоумышленнику достаточно отправить жертве специально созданный URL-адрес, чтобы Comet сам выполнил скрытые инструкции, получив доступ к Gmail, календарям и другим ресурсам — без ввода пароля и участия пользователя.

Атака представляет собой prompt injection через параметры URL: злоумышленник помещает в параметр «collection» скрытые команды, заставляющие Comet обращаться не к веб-поиску, а к своей памяти и подключенным сервисам.

В тестах LayerX Comet извлекал из Gmail и Google Calendar конфиденциальные данные, кодировал их в base64 и отправлял на внешний сервер атакующего, обходя встроенные проверки Perplexity.

По словам исследователей, методика может использоваться не только для кражи данных, но и для выполнения действий от имени жертвы, включая рассылку писем или поиск файлов в корпоративной среде.

LayerX сообщил об уязвимости Perplexity в конце августа, но компания сочла отчет «неприменимым» и отказалась признать наличие проблемы. «Это просто prompt injection, не имеющий влияния», — ответила команда безопасности Perplexity. Пока неизвестно, будет ли разработчик пересматривать свою оценку.

Perplexity сделала ИИ-браузер Comet бесплатным
Perplexity сделала ИИ-браузер Comet бесплатным
По теме
Perplexity сделала ИИ-браузер Comet бесплатным
Opera представила ИИ-браузер который умеет писать код
Opera представила ИИ-браузер, который умеет писать код
По теме
Opera представила ИИ-браузер, который умеет писать код
Google радикально обновила Chrome: теперь бесплатная Gemini прямо в браузере
Google радикально обновила Chrome: теперь бесплатная Gemini прямо в браузере
По теме
Google радикально обновила Chrome: теперь бесплатная Gemini прямо в браузере
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Китайская компания ищет ИИ-инженера на $1,5 млн в месяц. Вот что нужно делать
Китайская компания ищет ИИ-инженера на $1,5 млн в месяц. Вот что нужно делать
Китайская компания ищет ИИ-инженера на $1,5 млн в месяц. Вот что нужно делать
ИИ-агенты всё чаще выходят из-под контроля: число сбоев выросло в разы
ИИ-агенты всё чаще выходят из-под контроля: число сбоев выросло в разы
ИИ-агенты всё чаще выходят из-под контроля: число сбоев выросло в разы
Почти половину дата-центров в США не могут достроить в срок
Почти половину дата-центров в США не могут достроить в срок
Почти половину дата-центров в США не могут достроить в срок
«Это безумие»: ИИ помог построить бизнес на $1,8 млрд с двумя сотрудниками
«Это безумие»: ИИ помог построить бизнес на $1,8 млрд с двумя сотрудниками
«Это безумие»: ИИ помог построить бизнес на $1,8 млрд с двумя сотрудниками

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.