【Bloquear律动】26 de agosto, según la empresa de seguridad Brave Software, Perplexity AI tiene un grave agujero de seguridad en un navegador llamado Comet, donde los atacantes pueden incrustar comandos ocultos en las páginas web, induciendo al asistente AI a revelar datos privados de los usuarios, incluyendo correos electrónicos y códigos.
Investigadores de Brave han demostrado que, cuando los usuarios piden a Comet que resuma páginas de Reddit que contienen comandos ocultos, el asistente de IA ejecuta dichos comandos. A pesar de que Perplexity afirma que el problema fue solucionado antes de ser descubierto y sostiene que no se filtraron datos de usuarios, Brave sostiene que la vulnerabilidad aún puede ser explotada semanas después de la corrección, y advierte que la arquitectura de diseño de Comet lo hace susceptible a ataques adicionales.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
6
Republicar
Compartir
Comentar
0/400
FunGibleTom
· hace15h
¿Por qué no se puede arreglar la vulnerabilidad de seguridad? Es ridículo.
Ver originalesResponder0
GasWaster
· hace21h
otro fallo de seguridad de L1... igual que mis txs fallidos durante los tiempos pico de gas smh
Ver originalesResponder0
TideReceder
· hace21h
Este producto está condenado.
Ver originalesResponder0
rugdoc.eth
· hace21h
Ya lo dije, la IA es un tigre de papel ahora, ¿y encriptación?
Ver originalesResponder0
GateUser-40edb63b
· hace21h
Tsk tsk, todavía no lo admites aunque te hayan descubierto.
El navegador Perplexity AI tiene graves vulnerabilidades de seguridad, lo que puede poner en riesgo los datos de los usuarios.
【Bloquear律动】26 de agosto, según la empresa de seguridad Brave Software, Perplexity AI tiene un grave agujero de seguridad en un navegador llamado Comet, donde los atacantes pueden incrustar comandos ocultos en las páginas web, induciendo al asistente AI a revelar datos privados de los usuarios, incluyendo correos electrónicos y códigos.
Investigadores de Brave han demostrado que, cuando los usuarios piden a Comet que resuma páginas de Reddit que contienen comandos ocultos, el asistente de IA ejecuta dichos comandos. A pesar de que Perplexity afirma que el problema fue solucionado antes de ser descubierto y sostiene que no se filtraron datos de usuarios, Brave sostiene que la vulnerabilidad aún puede ser explotada semanas después de la corrección, y advierte que la arquitectura de diseño de Comet lo hace susceptible a ataques adicionales.