مرورگر هوش مصنوعی Comet از Perplexity، که با وعده امنیت سازمانی عرضه شد، توسط Brave و Guardio به دلیل آسیبپذیریهای جدی افشا شده است. این مرورگر کاربران را در برابر حملات تزریق پرامپت غیرمستقیم و کلاهبرداریهای فیشینگ آسیبپذیر میکند. Brave نشان داد که چگونه دستورات مخرب در صفحات وب میتوانند منجر به تصاحب حساب کاربری شوند، زیرا Comet محتوای غیرقابل اعتماد را مستقیماً به LLM خود میفرستد. این نقص، مکانیزمهای امنیتی سنتی وب را بیاثر کرده و هوش مصنوعی را به تنها نقطه تصمیمگیری تبدیل میکند، در حالی که شهود انسانی برای تشخیص خطر حذف شده است.
Guardio نیز کشف کرد که Comet به راحتی فریب کلاهبرداریهای آنلاین را میخورد و اطلاعات بانکی کاربران را درخواست میکند. این آسیبپذیریها در حالی فاش شدهاند که Perplexity برای خرید سهم بازار مرورگر Chrome گوگل نیز پیشنهاد داده است. این وضعیت، با توجه به ضعفهای امنیتی Comet، چشماندازی نگرانکننده برای کاربران Chrome ایجاد کرده و بر لزوم محافظهای قوی هوش مصنوعی در مرورگرها تأکید میکند.
- کولبات
- شهریور 3, 1404






