El navegador de IA Comet de Perplexity es advertido de una grave vulnerabilidad de seguridad

Cát Tiên (THEO indianexpress) |

El navegador de IA Comet de Perplexity fue advertido por Brave de una grave vulnerabilidad que corre el riesgo de ser explotada por atacantes para robar datos sensibles.

Investigadores de seguridad acaban de advertir que el navegador de IA Comet de Perplexity tiene una vulnerabilidad que puede ser aprovechada por los atacantes para robar datos confidenciales de los usuarios incluidos correos electronicos contraseñas bancarias e informacion personal.

Segun un anuncio del grupo de investigacion de Brave (una empresa de desarrollo de navegadores centrada en la privacidad en Estados Unidos) la vulnerabilidad proviene de como Comet procesa el contenido web al ejecutar comandos como 'abreviar este sitio web'.

El navegador no distingue entre los requisitos validos de los usuarios y el contenido poco fiable. Esto permite a los atacantes incrustar directivas maliciosas en el sitio web convirtiendolas en 'ordenes' que Comet ejecuta automaticamente.

Por ejemplo el atacante puede ocultar comandos que solicitan acceso al correo electronico del usuario en un texto invisible en otra pestaña' escribio Brave en el informe.

Las instrucciones maliciosas pueden aparecer en forma de letras blancas sobre fondo blanco comentarios HTML o incluso insertarlas en publicaciones de redes sociales como Reddit o Facebook.

Brave cree que esta vulnerabilidad es particularmente peligrosa porque Comet es considerado el primer navegador de IA en introducir un agente de IA en el centro de experiencia de busqueda teniendo acceso directo a los datos de las plataformas desde las que los usuarios han iniciado sesion.

Por lo tanto cuando se aprovecha la IA puede tomar accidentalmente contraseñas bancarias codigos OTP o correos electronicos y luego hacerlos publicos en foros en linea.

En respuesta al informe el portavoz de Perplexity Jesse Dwyer afirmo que la vulnerabilidad habia sido identificada e implementada en un parche. Sin embargo en la ultima prueba Brave dijo que la falla aun existe y podria seguir siendo explotada.

Aunque no se han registrado ataques reales Brave advierte que el riesgo es real. La empresa sugiere que Perplexity necesita mejorar rapidamente el mecanismo de procesamiento de ordenes de Comet que separa claramente las instrucciones de los usuarios y el contenido del sitio web.

Al mismo tiempo las acciones relacionadas con datos sensibles deben requerir la confirmacion directa del usuario.

El incidente muestra una vez mas que los navegadores de IA aunque brindan una nueva experiencia de busqueda tambien entrañan muchos riesgos.

A medida que la IA tiene acceso profundo a los datos personales los desafios de seguridad y privacidad se vuelven cada vez mas urgentes.

Cát Tiên (THEO indianexpress)
Noticias relacionadas

Notas al usar la funcion de creacion de videos de IA con audio de Perplexity Pro

|

Perplexity Pro y Max agregan la funcion de creacion de video IA de 8 segundos con audio para ayudar a los usuarios a descargar o compartir facilmente en solo unos minutos.

La razon del navegador de cometa integrado de la perplejidad puede desafiar a Google

|

El nuevo navegador de IA de perplejidad atrae la atencion al integrar asistentes inteligentes, desafiando el dominio de Google Chrome en el mercado de navegacion web.

Perplejidad pro mocida con 5 caracteristicas de prueba para usuarios de IA de alto END

|

No solo Chatbot, Perplexity Pro proporciona motores de busqueda inteligentes, crea imagenes, analisis de datos y soporte de programacion.

Luces gigantes de la luna de miel de cientos de millones de VND brillantes en la ciudad de Tuyen Quang

|

Tuyen Quang - El festival de Trung thu en Tuyen Quang es famoso por sus enormes linternas.

No permitir la congestion de proyectos electricos debido a los retrasos en los tramites administrativos

|

El Viceprimer Ministro solicito a 3 corporaciones y 1 empresa militar que implementen resueltamente el proyecto electrico y no permitan la congestion del proyecto electrico debido a los retrasos en los procedimientos administrativos.

El marido se va a trabajar lejos la esposa en casa es infiel y tiene hijos con otra persona - Parte 1

|

Hora 9 - El marido expatriado se va a trabajar lejos y envia dinero para mantener a su familia. Pero en la soledad la esposa es infiel y esta embarazada de otra persona. ¿Como sera esta familia?

Vietnam continua contribuyendo a la paz en la frontera entre Tailandia y Camboya

|

Vietnam da la bienvenida a los desarrollos positivos entre Camboya y Tailandia y continuara esforzandose por contribuir a la paz en las fronteras de los dos paises.

La Confederacion General del Trabajo de Vietnam guia sobre la recaudacion de fondos sindicales

|

Los sindicatos de base utilizan el 75% de la recaudacion total de fondos sindicales de acuerdo con el documento de orientacion de la Confederacion General del Trabajo de Vietnam.

Notas al usar la funcion de creacion de videos de IA con audio de Perplexity Pro

Cá Tiên (THEO indianexpress) |

Perplexity Pro y Max agregan la funcion de creacion de video IA de 8 segundos con audio para ayudar a los usuarios a descargar o compartir facilmente en solo unos minutos.

La razon del navegador de cometa integrado de la perplejidad puede desafiar a Google

Cát Tiên (Theo indianexpress) |

El nuevo navegador de IA de perplejidad atrae la atencion al integrar asistentes inteligentes, desafiando el dominio de Google Chrome en el mercado de navegacion web.

Perplejidad pro mocida con 5 caracteristicas de prueba para usuarios de IA de alto END

Cát Tiên (Theo indianexpress) |

No solo Chatbot, Perplexity Pro proporciona motores de busqueda inteligentes, crea imagenes, analisis de datos y soporte de programacion.