Tin tức từ Deep潮 TechFlow, vào ngày 26 tháng 8, theo Decrypt cho biết, công ty Brave Software đã tiết lộ rằng trình duyệt Comet của Perplexity AI có một lỗ hổng bảo mật nghiêm trọng, kẻ tấn công có thể nhúng các lệnh ẩn vào trang web để dụ dỗ trợ lý AI tiết lộ dữ liệu cá nhân của người dùng, bao gồm email và mã. Các nhà nghiên cứu của Brave đã chứng minh rằng khi người dùng yêu cầu Comet tóm tắt một trang Reddit có chứa lệnh ẩn, trợ lý AI sẽ thực hiện các lệnh đó. Mặc dù Perplexity tuyên bố rằng vấn đề đã được sửa chữa trước khi được phát hiện và khẳng định không có dữ liệu người dùng nào bị rò rỉ, nhưng Brave vẫn khẳng định rằng lỗ hổng này vẫn có thể bị khai thác sau vài tuần được sửa chữa và cảnh báo rằng kiến trúc thiết kế của Comet khiến nó dễ bị tấn công thêm.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tin tức từ Deep潮 TechFlow, vào ngày 26 tháng 8, theo Decrypt cho biết, công ty Brave Software đã tiết lộ rằng trình duyệt Comet của Perplexity AI có một lỗ hổng bảo mật nghiêm trọng, kẻ tấn công có thể nhúng các lệnh ẩn vào trang web để dụ dỗ trợ lý AI tiết lộ dữ liệu cá nhân của người dùng, bao gồm email và mã. Các nhà nghiên cứu của Brave đã chứng minh rằng khi người dùng yêu cầu Comet tóm tắt một trang Reddit có chứa lệnh ẩn, trợ lý AI sẽ thực hiện các lệnh đó. Mặc dù Perplexity tuyên bố rằng vấn đề đã được sửa chữa trước khi được phát hiện và khẳng định không có dữ liệu người dùng nào bị rò rỉ, nhưng Brave vẫn khẳng định rằng lỗ hổng này vẫn có thể bị khai thác sau vài tuần được sửa chữa và cảnh báo rằng kiến trúc thiết kế của Comet khiến nó dễ bị tấn công thêm.