Criador do Brave revela falhas críticas na arquitetura do navegador Comet da Perplexity AI

robot
Geração de resumo em curso

Pesquisadores de segurança que trabalham com a Brave descobriram uma vulnerabilidade crítica que afeta o navegador Comet da Perplexity AI, expondo como os dados do utilizador podem ser extraídos através de vetores de ataque sofisticados incorporados em páginas web. A pesquisa demonstra que instruções ocultas escondidas no conteúdo web podem manipular o assistente de IA para executar ações não pretendidas e, inadvertidamente, expor informações sensíveis.

Como Funciona o Ataque

Durante a sua investigação, a equipa de segurança da Brave descobriu que, quando os utilizadores interagem com o Comet para resumir páginas web, o navegador não consegue isolar corretamente os comandos do utilizador do código malicioso injetado. Ao incorporar instruções ocultas em páginas do Reddit e plataformas similares, os atacantes podem enganar o assistente de IA para processar pedidos não autorizados. Esta fraqueza arquitetural significa que a IA não faz distinção entre pedidos legítimos do utilizador e comandos escondidos plantados por atores mal-intencionados.

A Correção Que Não Foi Suficiente

A Perplexity AI reconheceu o problema e afirmou ter implementado uma correção, insistindo que não ocorreram vazamentos de dados durante a janela de vulnerabilidade. No entanto, a equipa de investigação da Brave validou que a vulnerabilidade continua explorável semanas após a suposta correção ter sido implementada. Esta lacuna entre a remediação alegada e a postura de segurança real levanta sérias preocupações sobre a profundidade da correção.

Problemas Estruturais Mais Profundos

O que é particularmente preocupante não é apenas esta vulnerabilidade isolada, mas o design arquitetural subjacente do próprio navegador Comet. Segundo a análise da Brave, a abordagem fundamental do navegador para lidar com comandos de IA e entradas do utilizador cria uma superfície de ataque persistente. A equipa de criadores alerta que, sem uma reformulação abrangente, vulnerabilidades semelhantes provavelmente irão surgir repetidamente, sugerindo que isto é sintomático de problemas estruturais mais amplos, e não de um incidente isolado.

As descobertas reforçam a importância de auditorias de segurança rigorosas em navegadores alimentados por IA e a necessidade de os desenvolvedores implementarem protocolos de isolamento mais rigorosos entre os dados do utilizador e os sistemas de processamento de IA.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)