Problemy z bezpieczeństwem w przeglądarkach AI: Ostrzeżenie od Brave
Problemy z bezpieczeństwem w przeglądarkach AI: Ostrzeżenie od Brave
Brave ujawnia poważne problemy z bezpieczeństwem w przeglądarkach AI, które mogą pozwolić złośliwym stronom na przejęcie kontroli nad asystentami AI oraz dostęp do wrażliwych kont użytkowników. Te luki dotyczą Perplexity Comet, Fellou oraz potencjalnie innych przeglądarek AI, które mogą podejmować działania w imieniu użytkowników.
Problemy wynikają z pośrednich ataków injekcyjnych, w których strony internetowe osadzają ukryte instrukcje, które przeglądarki AI przetwarzają jako autoryzowane polecenia użytkowników. Brave opublikowało wyniki po zgłoszeniu tych problemów do dotkniętych firm.
W szczególności, funkcja zrzutu ekranu w Comet może być wykorzystywana do osadzania niemal niewidocznego tekstu na stronach internetowych. Kiedy użytkownicy wykonują zrzuty ekranu, aby zadawać pytania, AI wydobywa ukryty tekst za pomocą tego, co wydaje się być OCR, i przetwarza go jako polecenia zamiast nieufnych treści.
Na podstawie: Źródła








