Дослідники Brave AI виявили критичну вразливість у браузері Comet від Perplexity, яка відкриває фундаментальні слабкості у тому, як сучасні помічники на базі штучного інтелекту обробляють веб-контент. Уразливість показує, як зловмисники можуть вбудовувати приховані інструкції у веб-сторінки, щоб маніпулювати AI і змусити його виконувати непередбачені операції, потенційно розкриваючи чутливу інформацію користувачів.
Як працює атака
Проблема безпеки полягає у тому, що Comet не здатен відрізняти легітимний вміст сторінки від шкідливих прихованих команд. Коли дослідники тестували систему, просячи AI-асистента підсумувати пости на Reddit з вбудованими інструкціями, AI виконував ці приховані директиви. Це демонструє, що архітектура браузера не має достатніх заходів захисту від інжекції команд — техніки, коли зловмисники вставляють команди через нібито звичайний веб-контент.
Оновлення не розкриває всієї картини
Perplexity визнав проблему і заявив, що вже впровадив виправлення, зазначаючи, що реальні дані користувачів не були скомпрометовані. Однак команда безпеки Brave стверджує, що вразливість залишається актуальною навіть через кілька тижнів після нібито виправлення. Їхні дослідження свідчать, що виправлення торкнулося лише поверхневих симптомів, а не архітектурних недоліків, які дозволяють такі атаки спочатку.
Чому це важливо для користувачів
Ця знахідка піднімає серйозні питання щодо того, як браузери з AI обробляють ненадійний контент. На відміну від традиційних браузерів, які переважно відображають візуальні елементи, браузери з підтримкою AI виконують семантичний аналіз вмісту сторінки, створюючи нові вектори для експлуатації. Інцидент підкреслює, що поточна структура Comet залишається вразливою до більш складних варіацій цієї атаки, що становить постійний ризик для приватності та безпеки даних користувачів.
Висновки команди Brave AI слугують нагадуванням про те, що з поглибленням інтеграції AI у технології браузерів, paradigми безпеки мають еволюціонувати відповідно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Коли помічники ШІ стикаються з прихованими загрозами: вразливість комети Perplexity пояснена
Дослідники Brave AI виявили критичну вразливість у браузері Comet від Perplexity, яка відкриває фундаментальні слабкості у тому, як сучасні помічники на базі штучного інтелекту обробляють веб-контент. Уразливість показує, як зловмисники можуть вбудовувати приховані інструкції у веб-сторінки, щоб маніпулювати AI і змусити його виконувати непередбачені операції, потенційно розкриваючи чутливу інформацію користувачів.
Як працює атака
Проблема безпеки полягає у тому, що Comet не здатен відрізняти легітимний вміст сторінки від шкідливих прихованих команд. Коли дослідники тестували систему, просячи AI-асистента підсумувати пости на Reddit з вбудованими інструкціями, AI виконував ці приховані директиви. Це демонструє, що архітектура браузера не має достатніх заходів захисту від інжекції команд — техніки, коли зловмисники вставляють команди через нібито звичайний веб-контент.
Оновлення не розкриває всієї картини
Perplexity визнав проблему і заявив, що вже впровадив виправлення, зазначаючи, що реальні дані користувачів не були скомпрометовані. Однак команда безпеки Brave стверджує, що вразливість залишається актуальною навіть через кілька тижнів після нібито виправлення. Їхні дослідження свідчать, що виправлення торкнулося лише поверхневих симптомів, а не архітектурних недоліків, які дозволяють такі атаки спочатку.
Чому це важливо для користувачів
Ця знахідка піднімає серйозні питання щодо того, як браузери з AI обробляють ненадійний контент. На відміну від традиційних браузерів, які переважно відображають візуальні елементи, браузери з підтримкою AI виконують семантичний аналіз вмісту сторінки, створюючи нові вектори для експлуатації. Інцидент підкреслює, що поточна структура Comet залишається вразливою до більш складних варіацій цієї атаки, що становить постійний ризик для приватності та безпеки даних користувачів.
Висновки команди Brave AI слугують нагадуванням про те, що з поглибленням інтеграції AI у технології браузерів, paradigми безпеки мають еволюціонувати відповідно.