Le navigateur Perplexity AI présente de graves vulnérabilités de sécurité, les données des utilisateurs pourraient être exposées à des risques de fuite.
【Bloc律动】26 août, selon la société de sécurité Brave Software, Perplexity AI a un navigateur nommé Comet qui présente une grave vulnérabilité de sécurité. Les attaquants peuvent inciter l'assistant AI à divulguer des données privées des utilisateurs, y compris des e-mails et du code, en intégrant des instructions cachées dans une page web.
Des chercheurs de Brave ont prouvé que lorsque les utilisateurs demandent à Comet de résumer des pages Reddit contenant des commandes cachées, l'assistant IA exécute ces commandes. Bien que Perplexity affirme que le problème a été corrigé avant d'être découvert et affirme qu'aucune donnée utilisateur n'a été compromise, Brave soutient que la vulnérabilité pouvait encore être exploitée des semaines après la correction et avertit que l'architecture de conception de Comet la rend vulnérable à d'autres attaques.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
10 J'aime
Récompense
10
6
Reposter
Partager
Commentaire
0/400
FunGibleTom
· Il y a 7h
Comment se fait-il que cette vulnérabilité de sécurité ne soit toujours pas corrigée, c'est incroyable.
Voir l'originalRépondre0
GasWaster
· Il y a 13h
un autre échec de sécurité L1... tout comme mes txs échoués pendant les heures de pointe de gas smh
Voir l'originalRépondre0
TideReceder
· Il y a 13h
Ce produit est condamné.
Voir l'originalRépondre0
rugdoc.eth
· Il y a 13h
J'ai dit plus tôt que l'IA est maintenant un tigre de papier, et le chiffrement ?
Voir l'originalRépondre0
GateUser-40edb63b
· Il y a 13h
Tsk tsk, découvert et pourtant pas prêt à admettre.
Voir l'originalRépondre0
GhostWalletSleuth
· Il y a 13h
Hehe ChatGPT peut esquiver, mais cela ne peut pas.
Le navigateur Perplexity AI présente de graves vulnérabilités de sécurité, les données des utilisateurs pourraient être exposées à des risques de fuite.
【Bloc律动】26 août, selon la société de sécurité Brave Software, Perplexity AI a un navigateur nommé Comet qui présente une grave vulnérabilité de sécurité. Les attaquants peuvent inciter l'assistant AI à divulguer des données privées des utilisateurs, y compris des e-mails et du code, en intégrant des instructions cachées dans une page web.
Des chercheurs de Brave ont prouvé que lorsque les utilisateurs demandent à Comet de résumer des pages Reddit contenant des commandes cachées, l'assistant IA exécute ces commandes. Bien que Perplexity affirme que le problème a été corrigé avant d'être découvert et affirme qu'aucune donnée utilisateur n'a été compromise, Brave soutient que la vulnérabilité pouvait encore être exploitée des semaines après la correction et avertit que l'architecture de conception de Comet la rend vulnérable à d'autres attaques.