Cơ quan an ninh: Trình duyệt Comet của Perplexity có lỗ hổng bảo mật rò rỉ dữ liệu

Bài viết này được dịch máy
Xem bản gốc

Vào ngày 26 tháng 8, công ty bảo mật Brave Software đã tiết lộ rằng trình duyệt Comet của Perplexity AI có lỗ hổng bảo mật nghiêm trọng. Kẻ tấn công có thể nhúng các hướng dẫn ẩn vào các trang web để lừa trợ lý AI làm rò rỉ dữ liệu riêng tư của người dùng, bao gồm email và mã.

Các nhà nghiên cứu của Brave đã chứng minh rằng khi người dùng yêu cầu Comet tóm tắt các trang Reddit chứa lệnh ẩn, trợ lý AI đã thực thi các lệnh đó. Mặc dù Perplexity tuyên bố rằng sự cố đã được khắc phục trước khi bị phát hiện và không có dữ liệu người dùng nào bị rò rỉ, Brave vẫn khẳng định lỗ hổng vẫn có thể bị khai thác nhiều tuần sau khi bản sửa lỗi được phát hành và cảnh báo rằng kiến ​​trúc thiết kế của Comet khiến nó dễ bị tấn công hơn. (Giải mã)

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận