Comet — браузер с ИИ-агентом от компании Perplexity, способный самостоятельно серфить в интернете, управлять онлайн-задачами и даже совершать покупки. Однако исследование специалистов Guardio показало, что такие решения пока остаются крайне уязвимыми и могут выполнять мошеннические команды без участия пользователя. * Фейковый магазин: эксперты создали поддельный сайт Walmart и попросили Comet купить Apple Watch. ИИ-агент автоматически ввёл данные карты и адрес, завершив покупку без подтверждения. * Фишинг через email: поддельное письмо от Wells Fargo с фишинговой ссылкой было воспринято как подлинное. Comet открыл страницу и предложил пользователю ввести учётные данные. * Инъекция промптов (PromptFix): исследователи внедрили скрытые инструкции в CAPTCHA-страницу. Браузер принял их за легитимные команды, кликнул на кнопку и скачал вредоносный файл. Guardio отмечает, что в новых условиях мошенникам достаточно «сломать» одну модель — эксплойт затем можно масштабировать на всех пользовател
ИИ-браузер Comet: исследование Guardio выявило уязвимости к фишингу и фейковым покупкам
29 августа 202529 авг 2025
14
1 мин