Добавить в корзинуПозвонить
Найти в Дзене

ИИ-браузер Comet вынудили похищать письма из Gmail и другую информацию — в Perplexity на это просто не обратили внимания

ИИ-браузер Comet вынудили похищать письма из Gmail и другую информацию — в Perplexity на это просто не обратили внимания. Специалисты в области кибербезопасности из компании LayerX разработали новую атаку под названием CometJacking, которая позволяет похищать личные данные пользователей, включая письма Gmail и события календаря, через ИИ-браузер Comet от Perplexity. Для успешного проведения атаки не нужны учётные данные жертвы или её активное участие — метод использует скрытые команды, встроенные в параметры URL, что заставляет ИИ обходить встроенные меры защиты и отправлять информацию на внешние серверы. @partygarage

ИИ-браузер Comet вынудили похищать письма из Gmail и другую информацию — в Perplexity на это просто не обратили внимания.

Специалисты в области кибербезопасности из компании LayerX разработали новую атаку под названием CometJacking, которая позволяет похищать личные данные пользователей, включая письма Gmail и события календаря, через ИИ-браузер Comet от Perplexity. Для успешного проведения атаки не нужны учётные данные жертвы или её активное участие — метод использует скрытые команды, встроенные в параметры URL, что заставляет ИИ обходить встроенные меры защиты и отправлять информацию на внешние серверы.

@partygarage