Các nhà nghiên cứu Brave AI đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong trình duyệt Comet của Perplexity, tiết lộ một điểm yếu cơ bản trong cách các trợ lý AI hiện đại xử lý nội dung web. Lỗ hổng này cho thấy cách các hacker có thể nhúng các lệnh ẩn trong các trang web để thao túng AI thực hiện các hoạt động không mong muốn và có thể tiết lộ thông tin nhạy cảm của người dùng.
Cách hoạt động của cuộc tấn công
Vấn đề bảo mật tập trung vào khả năng của Comet trong việc phân biệt giữa nội dung trang hợp lệ và các lệnh ẩn độc hại. Khi các nhà nghiên cứu thử nghiệm hệ thống bằng cách yêu cầu trợ lý AI tóm tắt các bài đăng Reddit chứa các lệnh nhúng, AI đã thực hiện chính xác các chỉ thị ẩn đó. Điều này cho thấy kiến trúc của trình duyệt thiếu các biện pháp bảo vệ phù hợp để ngăn chặn các cuộc tấn công tiêm lệnh — một kỹ thuật mà kẻ tấn công chèn các lệnh qua nội dung web bình thường.
Bản vá không kể hết câu chuyện
Perplexity thừa nhận vấn đề và tuyên bố đã thực hiện các bản vá, khẳng định rằng không có dữ liệu người dùng thực sự bị xâm phạm. Tuy nhiên, nhóm bảo mật của Brave cho rằng lỗ hổng vẫn tồn tại sau nhiều tuần kể từ khi bản vá được công bố. Nghiên cứu của họ cho thấy bản vá chỉ xử lý các triệu chứng bề mặt thay vì các thiếu sót trong kiến trúc cho phép các cuộc tấn công như vậy ban đầu.
Tại sao điều này quan trọng đối với người dùng
Phát hiện này đặt ra những câu hỏi nghiêm trọng về cách các trình duyệt AI xử lý nội dung không đáng tin cậy. Khác với các trình duyệt truyền thống chủ yếu hiển thị các yếu tố hình ảnh, trình duyệt tích hợp AI thực hiện phân tích ngữ nghĩa trên nội dung trang, tạo ra các vector khai thác mới. Sự cố này nhấn mạnh rằng thiết kế hiện tại của Comet vẫn còn dễ bị tấn công bởi các biến thể tinh vi hơn của cuộc tấn công này, đặt ra các rủi ro liên tục về quyền riêng tư và bảo mật dữ liệu của người dùng.
Phát hiện của nhóm Brave AI nhắc nhở rằng khi tích hợp AI ngày càng sâu vào công nghệ trình duyệt, các mô hình bảo mật cần phải phát triển phù hợp.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Khi Trợ Lý AI Gặp Các Mối Đe Dọa Ẩn: Lỗ Hổng Perplexity Comet Được Giải Thích
Các nhà nghiên cứu Brave AI đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong trình duyệt Comet của Perplexity, tiết lộ một điểm yếu cơ bản trong cách các trợ lý AI hiện đại xử lý nội dung web. Lỗ hổng này cho thấy cách các hacker có thể nhúng các lệnh ẩn trong các trang web để thao túng AI thực hiện các hoạt động không mong muốn và có thể tiết lộ thông tin nhạy cảm của người dùng.
Cách hoạt động của cuộc tấn công
Vấn đề bảo mật tập trung vào khả năng của Comet trong việc phân biệt giữa nội dung trang hợp lệ và các lệnh ẩn độc hại. Khi các nhà nghiên cứu thử nghiệm hệ thống bằng cách yêu cầu trợ lý AI tóm tắt các bài đăng Reddit chứa các lệnh nhúng, AI đã thực hiện chính xác các chỉ thị ẩn đó. Điều này cho thấy kiến trúc của trình duyệt thiếu các biện pháp bảo vệ phù hợp để ngăn chặn các cuộc tấn công tiêm lệnh — một kỹ thuật mà kẻ tấn công chèn các lệnh qua nội dung web bình thường.
Bản vá không kể hết câu chuyện
Perplexity thừa nhận vấn đề và tuyên bố đã thực hiện các bản vá, khẳng định rằng không có dữ liệu người dùng thực sự bị xâm phạm. Tuy nhiên, nhóm bảo mật của Brave cho rằng lỗ hổng vẫn tồn tại sau nhiều tuần kể từ khi bản vá được công bố. Nghiên cứu của họ cho thấy bản vá chỉ xử lý các triệu chứng bề mặt thay vì các thiếu sót trong kiến trúc cho phép các cuộc tấn công như vậy ban đầu.
Tại sao điều này quan trọng đối với người dùng
Phát hiện này đặt ra những câu hỏi nghiêm trọng về cách các trình duyệt AI xử lý nội dung không đáng tin cậy. Khác với các trình duyệt truyền thống chủ yếu hiển thị các yếu tố hình ảnh, trình duyệt tích hợp AI thực hiện phân tích ngữ nghĩa trên nội dung trang, tạo ra các vector khai thác mới. Sự cố này nhấn mạnh rằng thiết kế hiện tại của Comet vẫn còn dễ bị tấn công bởi các biến thể tinh vi hơn của cuộc tấn công này, đặt ra các rủi ro liên tục về quyền riêng tư và bảo mật dữ liệu của người dùng.
Phát hiện của nhóm Brave AI nhắc nhở rằng khi tích hợp AI ngày càng sâu vào công nghệ trình duyệt, các mô hình bảo mật cần phải phát triển phù hợp.