Исследователи безопасности, работающие с Brave, обнаружили критическую уязвимость, затрагивающую браузер Comet от Perplexity AI, которая позволяет извлекать пользовательские данные с помощью сложных атак, встроенных в веб-страницы. Исследование показывает, что скрытые инструкции, спрятанные в веб-контенте, могут манипулировать AI-ассистентом, заставляя его выполнять нежелательные действия и непреднамеренно раскрывать конфиденциальную информацию.
Как работает атака
В ходе расследования команда безопасности Brave обнаружила, что при взаимодействии пользователей с Comet для суммирования веб-страниц браузер неправильно изолирует команды пользователя от внедренного вредоносного кода. Встраивая скрытые инструкции в Reddit и подобные платформы, злоумышленники могут обмануть AI-ассистента, заставляя его обрабатывать несанкционированные запросы. Эта архитектурная уязвимость означает, что AI не различает законные запросы пользователя и скрытые команды, вставленные злоумышленниками.
Исправление, которое оказалось недостаточным
Perplexity AI признала проблему и заявила, что внедрила исправление, настаивая, что в течение уязвимого периода не произошло фактических утечек данных. Однако команда безопасности Brave подтвердила, что уязвимость остается эксплуатируемой даже спустя недели после предполагаемого исправления. Этот разрыв между заявленной устранением и реальным состоянием безопасности вызывает серьезные опасения относительно полноты исправления.
Глубинные структурные проблемы
Особенно тревожно то, что речь идет не только об одной уязвимости, но и о фундаментальном архитектурном дизайне самого браузера Comet. Согласно анализу Brave, основной подход браузера к обработке команд AI и пользовательских данных создает постоянную поверхность для атак. Команда разработчиков предупреждает, что без комплексного редизайна подобные уязвимости будут возникать снова и снова, что свидетельствует о более широких структурных проблемах, а не о единичном инциденте.
Эти выводы подчеркивают важность строгого аудита безопасности в браузерах с поддержкой AI и необходимость внедрения более жестких протоколов изоляции между пользовательскими данными и системами обработки AI.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Создатель Brave выявляет критические недостатки архитектуры браузера Comet от Perplexity AI
Исследователи безопасности, работающие с Brave, обнаружили критическую уязвимость, затрагивающую браузер Comet от Perplexity AI, которая позволяет извлекать пользовательские данные с помощью сложных атак, встроенных в веб-страницы. Исследование показывает, что скрытые инструкции, спрятанные в веб-контенте, могут манипулировать AI-ассистентом, заставляя его выполнять нежелательные действия и непреднамеренно раскрывать конфиденциальную информацию.
Как работает атака
В ходе расследования команда безопасности Brave обнаружила, что при взаимодействии пользователей с Comet для суммирования веб-страниц браузер неправильно изолирует команды пользователя от внедренного вредоносного кода. Встраивая скрытые инструкции в Reddit и подобные платформы, злоумышленники могут обмануть AI-ассистента, заставляя его обрабатывать несанкционированные запросы. Эта архитектурная уязвимость означает, что AI не различает законные запросы пользователя и скрытые команды, вставленные злоумышленниками.
Исправление, которое оказалось недостаточным
Perplexity AI признала проблему и заявила, что внедрила исправление, настаивая, что в течение уязвимого периода не произошло фактических утечек данных. Однако команда безопасности Brave подтвердила, что уязвимость остается эксплуатируемой даже спустя недели после предполагаемого исправления. Этот разрыв между заявленной устранением и реальным состоянием безопасности вызывает серьезные опасения относительно полноты исправления.
Глубинные структурные проблемы
Особенно тревожно то, что речь идет не только об одной уязвимости, но и о фундаментальном архитектурном дизайне самого браузера Comet. Согласно анализу Brave, основной подход браузера к обработке команд AI и пользовательских данных создает постоянную поверхность для атак. Команда разработчиков предупреждает, что без комплексного редизайна подобные уязвимости будут возникать снова и снова, что свидетельствует о более широких структурных проблемах, а не о единичном инциденте.
Эти выводы подчеркивают важность строгого аудита безопасности в браузерах с поддержкой AI и необходимость внедрения более жестких протоколов изоляции между пользовательскими данными и системами обработки AI.