Pesquisadores de segurança que trabalham com a Brave descobriram uma vulnerabilidade crítica que afeta o navegador Comet da Perplexity AI, expondo como os dados do utilizador podem ser extraídos através de vetores de ataque sofisticados incorporados em páginas web. A pesquisa demonstra que instruções ocultas escondidas no conteúdo web podem manipular o assistente de IA para executar ações não pretendidas e, inadvertidamente, expor informações sensíveis.
Como Funciona o Ataque
Durante a sua investigação, a equipa de segurança da Brave descobriu que, quando os utilizadores interagem com o Comet para resumir páginas web, o navegador não consegue isolar corretamente os comandos do utilizador do código malicioso injetado. Ao incorporar instruções ocultas em páginas do Reddit e plataformas similares, os atacantes podem enganar o assistente de IA para processar pedidos não autorizados. Esta fraqueza arquitetural significa que a IA não faz distinção entre pedidos legítimos do utilizador e comandos escondidos plantados por atores mal-intencionados.
A Correção Que Não Foi Suficiente
A Perplexity AI reconheceu o problema e afirmou ter implementado uma correção, insistindo que não ocorreram vazamentos de dados durante a janela de vulnerabilidade. No entanto, a equipa de investigação da Brave validou que a vulnerabilidade continua explorável semanas após a suposta correção ter sido implementada. Esta lacuna entre a remediação alegada e a postura de segurança real levanta sérias preocupações sobre a profundidade da correção.
Problemas Estruturais Mais Profundos
O que é particularmente preocupante não é apenas esta vulnerabilidade isolada, mas o design arquitetural subjacente do próprio navegador Comet. Segundo a análise da Brave, a abordagem fundamental do navegador para lidar com comandos de IA e entradas do utilizador cria uma superfície de ataque persistente. A equipa de criadores alerta que, sem uma reformulação abrangente, vulnerabilidades semelhantes provavelmente irão surgir repetidamente, sugerindo que isto é sintomático de problemas estruturais mais amplos, e não de um incidente isolado.
As descobertas reforçam a importância de auditorias de segurança rigorosas em navegadores alimentados por IA e a necessidade de os desenvolvedores implementarem protocolos de isolamento mais rigorosos entre os dados do utilizador e os sistemas de processamento de IA.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Criador do Brave revela falhas críticas na arquitetura do navegador Comet da Perplexity AI
Pesquisadores de segurança que trabalham com a Brave descobriram uma vulnerabilidade crítica que afeta o navegador Comet da Perplexity AI, expondo como os dados do utilizador podem ser extraídos através de vetores de ataque sofisticados incorporados em páginas web. A pesquisa demonstra que instruções ocultas escondidas no conteúdo web podem manipular o assistente de IA para executar ações não pretendidas e, inadvertidamente, expor informações sensíveis.
Como Funciona o Ataque
Durante a sua investigação, a equipa de segurança da Brave descobriu que, quando os utilizadores interagem com o Comet para resumir páginas web, o navegador não consegue isolar corretamente os comandos do utilizador do código malicioso injetado. Ao incorporar instruções ocultas em páginas do Reddit e plataformas similares, os atacantes podem enganar o assistente de IA para processar pedidos não autorizados. Esta fraqueza arquitetural significa que a IA não faz distinção entre pedidos legítimos do utilizador e comandos escondidos plantados por atores mal-intencionados.
A Correção Que Não Foi Suficiente
A Perplexity AI reconheceu o problema e afirmou ter implementado uma correção, insistindo que não ocorreram vazamentos de dados durante a janela de vulnerabilidade. No entanto, a equipa de investigação da Brave validou que a vulnerabilidade continua explorável semanas após a suposta correção ter sido implementada. Esta lacuna entre a remediação alegada e a postura de segurança real levanta sérias preocupações sobre a profundidade da correção.
Problemas Estruturais Mais Profundos
O que é particularmente preocupante não é apenas esta vulnerabilidade isolada, mas o design arquitetural subjacente do próprio navegador Comet. Segundo a análise da Brave, a abordagem fundamental do navegador para lidar com comandos de IA e entradas do utilizador cria uma superfície de ataque persistente. A equipa de criadores alerta que, sem uma reformulação abrangente, vulnerabilidades semelhantes provavelmente irão surgir repetidamente, sugerindo que isto é sintomático de problemas estruturais mais amplos, e não de um incidente isolado.
As descobertas reforçam a importância de auditorias de segurança rigorosas em navegadores alimentados por IA e a necessidade de os desenvolvedores implementarem protocolos de isolamento mais rigorosos entre os dados do utilizador e os sistemas de processamento de IA.