“O ataque não requer explorações, cliques do usuário e solicitações explícitas de ações confidenciais”: Especialistas dizem que o navegador AI Comet da Perplexity pode ser sequestrado para roubar suas senhas.


  • Foi descoberto por pesquisadores Zenity Por favor, conserte issoUm bug de injeção indireta de prompt de clique zero no navegador Comet
  • Prompts de calendário maliciosos podem enganar a IA para que exfiltre senhas e arquivos confidenciais sem o conhecimento do usuário
  • O bug foi corrigido com restrições de acesso file://, impedindo que os agentes leiam o sistema de arquivos local

Especialistas alertam que o navegador Comet com tecnologia de IA da Perplexity é vulnerável a ataques instantâneos de injeção indireta, que os agentes de ameaças podem aproveitar para exfiltrar dados confidenciais, como senhas.

Os pesquisadores de segurança da Zenity nomearam a falha PleaseFix e demonstraram diferentes maneiras de explorá-la.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui