Екипът на LayerX разкри подробности за нов модел на атака, наречен CometJacking. Уязвимостта засяга задвижвания с изкуствен интелект браузър Comet на Perplexity, който използва вграден асистент с достъп до поща, календар и други свързани услуги. Нападателите могат да използват един-единствен лник, за да заобиколят защитата и да получат достъп до чувствителна информация – и всичко това без знанието на потребителя.
Същността на техниката се състои в незабележимо подменяне на очакваното поведение на браузъра.
Когато потребителят щракне върху специално подготвен линк, вграденият агент получава скрита инструкция: вместо да щракне върху адреса, той извлича данни от Gmail или календара, кодира ги в Base64 и ги изпраща на външен сървър. Като се има предвид, че браузърът първоначално е оторизиран в тези услуги, не се изисква допълнително удостоверяване. Самият потребител не забелязва нищо подозрително.
Параметърът „collection“ в URL адреса се използва за изпращане на инструкцията. Той казва на AI агента да не търси информация в интернет, а да получи достъп до локалната памет, което му позволява да изтегли необходимата информация. Механизмът не използва фишинг в класическия му вид, не изисква парола и не имитира форми за вход. Всичко се случва във фонов режим, в рамките на едно кликване.
Въпреки че Perplexity твърди, че проблемът не е свързан със сигурността, авторите на доклада смятат друго. Според тях браузърите с изкуствен интелект се превръщат в нова входна точка за атаки – те могат да се използват като инструмент за управление в корпоративната мрежа. Уязвимостта превръща доверен агент в канал за изтичане на данни, заобикаляйки стандартните механизми за защита.
Това не е първият случай, в който продуктите на Perplexity са критикувани по такъв начин. Guardio Labs по-рано описа техниката Scamlexity, чрез която браузърът с изкуствен интелект може да бъде скрито насочен към фишинг сайтове или фалшиви онлайн магазини. И двете схеми работят без намесата на потребителя, като разчитат единствено на скрити команди в линковете.
LayerX подчертава, че разработчиците трябва да преосмислят архитектурата на такива решения: защитата трябва да обхваща не само съдържанието на страниците, но и системата за обработка на подсказките и достъпа до паметта. В противен случай дори един обикновен линк може да се превърне във вътрешна заплаха, с която никой традиционен антивирусен софтуер не може да се справи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!