Vào ngày 26 tháng 8, công ty bảo mật Brave Software đã tiết lộ rằng trình duyệt Comet của Perplexity AI có lỗ hổng bảo mật nghiêm trọng. Kẻ tấn công có thể nhúng các hướng dẫn ẩn vào các trang web để lừa trợ lý AI làm rò rỉ dữ liệu riêng tư của người dùng, bao gồm email và mã.
Các nhà nghiên cứu của Brave đã chứng minh rằng khi người dùng yêu cầu Comet tóm tắt các trang Reddit chứa lệnh ẩn, trợ lý AI đã thực thi các lệnh đó. Mặc dù Perplexity tuyên bố rằng sự cố đã được khắc phục trước khi bị phát hiện và không có dữ liệu người dùng nào bị rò rỉ, Brave vẫn khẳng định lỗ hổng vẫn có thể bị khai thác nhiều tuần sau khi bản sửa lỗi được phát hành và cảnh báo rằng kiến trúc thiết kế của Comet khiến nó dễ bị tấn công hơn. (Giải mã)