Brave Creator révèle des failles critiques dans l’architecture du navigateur Comet de Perplexity AI

robot
Création du résumé en cours

Les chercheurs en sécurité travaillant avec Brave ont découvert une vulnérabilité critique affectant le navigateur Comet de Perplexity AI, exposant comment les données utilisateur peuvent être extraites via des vecteurs d’attaque sophistiqués intégrés dans des pages web. La recherche démontre que des instructions dissimulées dans le contenu web peuvent manipuler l’assistant IA pour exécuter des actions non prévues et divulguer involontairement des informations sensibles.

Comment fonctionne l’attaque

Lors de leur investigation, l’équipe de sécurité de Brave a découvert que lorsque les utilisateurs interagissent avec Comet pour résumer des pages web, le navigateur ne parvient pas à isoler correctement les commandes utilisateur des codes malveillants injectés. En intégrant des instructions dissimulées dans des pages Reddit et des plateformes similaires, les attaquants peuvent tromper l’assistant IA pour traiter des requêtes non autorisées. Cette faiblesse architecturale signifie que l’IA ne fait aucune distinction entre les demandes légitimes des utilisateurs et les commandes cachées placées par de mauvais acteurs.

La correction qui n’était pas suffisante

Perplexity AI a reconnu le problème et a affirmé avoir déployé un correctif, en insistant sur le fait qu’aucune fuite de données réelle ne s’était produite pendant la période de vulnérabilité. Cependant, l’équipe de recherche de Brave a validé que la vulnérabilité reste exploitable plusieurs semaines après le déploiement supposé du correctif. Cet écart entre la remédiation revendiquée et la posture de sécurité réelle soulève de graves préoccupations quant à la profondeur du patch.

Problèmes structurels plus profonds

Ce qui est particulièrement préoccupant, ce n’est pas seulement cette vulnérabilité unique, mais aussi la conception architecturale sous-jacente du navigateur Comet lui-même. Selon l’analyse de Brave, l’approche fondamentale du navigateur pour gérer les commandes IA et les entrées utilisateur crée une surface d’attaque persistante. L’équipe de créateurs avertit que sans une refonte complète, des vulnérabilités similaires risquent de réapparaître à plusieurs reprises, ce qui suggère que cela est symptomatique de problèmes structurels plus larges plutôt qu’un incident isolé.

Les résultats soulignent l’importance d’audits de sécurité rigoureux dans les navigateurs alimentés par l’IA et la nécessité pour les développeurs de mettre en œuvre des protocoles d’isolation plus stricts entre les données utilisateur et les systèmes de traitement IA.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)