【区块律动】26 августа, согласно данным компании безопасности Brave Software, у браузера Comet от Perplexity AI существует серьезная уязвимость безопасности, злоумышленники могут внедрять скрытые команды на веб-страницы, подталкивая AI помощника раскрыть личные данные пользователей, включая электронные письма и коды.
Исследователи Brave доказали, что когда пользователи просят Comet суммировать страницы Reddit, содержащие скрытые команды, AI помощник выполняет эти команды. Несмотря на то, что Perplexity утверждает, что проблема была исправлена до ее обнаружения и заявляет, что данные пользователей не были скомпрометированы, Brave настаивает, что уязвимость могла быть использована даже через несколько недель после исправления, и предупреждает, что архитектура дизайна Comet делает его уязвимым для дальнейших атак.