Создатель Brave выявляет критические недостатки архитектуры браузера Comet от Perplexity AI

robot
Генерация тезисов в процессе

Исследователи безопасности, работающие с Brave, обнаружили критическую уязвимость, затрагивающую браузер Comet от Perplexity AI, которая позволяет извлекать пользовательские данные с помощью сложных атак, встроенных в веб-страницы. Исследование показывает, что скрытые инструкции, спрятанные в веб-контенте, могут манипулировать AI-ассистентом, заставляя его выполнять нежелательные действия и непреднамеренно раскрывать конфиденциальную информацию.

Как работает атака

В ходе расследования команда безопасности Brave обнаружила, что при взаимодействии пользователей с Comet для суммирования веб-страниц браузер неправильно изолирует команды пользователя от внедренного вредоносного кода. Встраивая скрытые инструкции в Reddit и подобные платформы, злоумышленники могут обмануть AI-ассистента, заставляя его обрабатывать несанкционированные запросы. Эта архитектурная уязвимость означает, что AI не различает законные запросы пользователя и скрытые команды, вставленные злоумышленниками.

Исправление, которое оказалось недостаточным

Perplexity AI признала проблему и заявила, что внедрила исправление, настаивая, что в течение уязвимого периода не произошло фактических утечек данных. Однако команда безопасности Brave подтвердила, что уязвимость остается эксплуатируемой даже спустя недели после предполагаемого исправления. Этот разрыв между заявленной устранением и реальным состоянием безопасности вызывает серьезные опасения относительно полноты исправления.

Глубинные структурные проблемы

Особенно тревожно то, что речь идет не только об одной уязвимости, но и о фундаментальном архитектурном дизайне самого браузера Comet. Согласно анализу Brave, основной подход браузера к обработке команд AI и пользовательских данных создает постоянную поверхность для атак. Команда разработчиков предупреждает, что без комплексного редизайна подобные уязвимости будут возникать снова и снова, что свидетельствует о более широких структурных проблемах, а не о единичном инциденте.

Эти выводы подчеркивают важность строгого аудита безопасности в браузерах с поддержкой AI и необходимость внедрения более жестких протоколов изоляции между пользовательскими данными и системами обработки AI.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить