Les navigateurs IA Comet de Perplexity sont avertis d'une grave faille de securite

Cát Tiên (THEO indianexpress) |

Le navigateur IA Comet de Perplexity a ete avertit par Brave d'une grave faille qui risquait d'etre exploitee par un attaquant pour voler des donnees sensibles.

Des chercheurs en securite viennent d'avertir que le navigateur IA Comet de Perplexity presente une faille qui pourrait etre exploitee par un attaquant pour voler des donnees sensibles des utilisateurs notamment les e-mails les mots de passe bancaires et les informations personnelles.

Selon une publication d'un groupe de recherche chez Brave (une societe de developpement de navigateurs axee sur la vie privee aux Etats-Unis) la faille provient de la façon dont Comet traite le contenu web lors de l'execution d'une commande telle que'sous-titre de ce site web'.

Le navigateur ne distingue pas quelles sont les exigences valides des utilisateurs et quelles sont les contenus peu fiables. Cela permet a l'agresseur d'inserer des instructions malveillantes sur le site Web les transformant en 'ordres' que Comet execute automatiquement.

Par exemple l'agresseur peut masquer un ordre demandant l'acces a l'e-mail de l'utilisateur dans un texte invisible dans un autre onglet' a ecrit Brave dans le rapport.

Les instructions malveillantes peuvent apparaître sous forme de texte blanc sur fond blanc de commentaires HTML ou meme dans des publications de reseaux sociaux tels que Reddit ou Facebook.

Brave estime que cette faille est particulierement dangereuse car Comet est considere comme le premier navigateur IA a inclure un acteur IA dans le centre d'experience de recherche avec acces direct aux donnees des plateformes auxquelles les utilisateurs se sont connectes.

Par consequent lorsqu'elle est exploitee l'IA peut involontairement prendre des mots de passe bancaires des codes OTP ou des e-mails puis les rendre publics sur les forums en ligne.

En reponse au rapport le porte-parole de Perplexity Jesse Dwyer a affirme que la faille avait ete identifiee et que le correctif avait ete deploye. Cependant lors du dernier test Brave a declare que la faille existait toujours et pouvait continuer a etre exploitee.

Bien qu'aucun cas reel d'attaque n'ait ete enregistre Brave avertit que le risque est reel. La societe propose que Perplexity ameliore rapidement le mecanisme de traitement des ordres de Comet qui separe clairement les instructions des utilisateurs et le contenu du site web.

Dans le meme temps les actions liees aux donnees sensibles doivent etre obligatoirement confirmees directement par les utilisateurs.

L'incident montre une fois de plus que les navigateurs IA bien qu'apportant une nouvelle experience de recherche recelent egalement de nombreux risques.

Lorsque l'IA a un acces approfondi aux donnees personnelles les defis de la securite et de la vie privee deviennent de plus en plus urgents.

Cát Tiên (THEO indianexpress)
Nouvelles connexes

Les points a noter lors de l'utilisation de la fonctionnalite de creation de videos d'IA avec son de Perplexity Pro

|

Perplexity Pro et Max ajoutent la fonctionnalite de creation de videos IA de 8 secondes avec son pour aider les utilisateurs a telecharger ou a partager facilement en quelques minutes seulement.

La raison pour laquelle le navigateur Comet integrant l'IA de Perplexity pourrait defier Google

|

Le nouveau navigateur IA de Perplexity attire l'attention en integrant un assistant intelligent qui defie la position dominante de Google Chrome sur le marche du navigateur web.

Perplexity Pro se transforme avec 5 fonctionnalites interessantes pour les utilisateurs d'IA haut de gamme

|

Non seulement un chatbot Perplexity Pro fournit des outils de recherche intelligents pour creer des images analyser des donnees et prendre en charge la programmation.

Un pecheur raconte l'instant ou il a saute d'un bateau dans la tempete : 'Le vent a coule a 7-8 metres puis s'est ecrase'

|

Quang Tri - L'un des 4 pecheurs survivants a raconte le moment de la mort et de la vie lorsqu'un bateau de peche a ete emporte par les vagues lors de la tempete n° 10 et les 9 personnes restantes sont toujours portees disparues.

Poursuivre 2 autres defendeurs au projet de l'hopital Bach Mai, Viet Duc Facility 2

|

Le major-general Nguyen Quoc Toan a declare que le ministere de la Securite publique avait engage des poursuites supplementaires contre 2 accuses dans l'affaire survenue sur les sites des 2 hopitaux Bach Mai et Viet Duc.

Scenes de pleurs dechirant apres la violente tempete

|

Des pleurs retentissants au bord de la mer de Quang Tri apres la tempete le navire d'un milliard de dongs coule par de violentes vagues 9 pecheurs disparus le miracle fragile de l'espoir se produira.

13 morts 13 disparus a cause de la tempete n° 10 et des inondations

|

La tempete n° 10 et les inondations causees par la tempete ont fait 13 morts 13 disparus 8 personnes en detresse 33 blesses.

Les suspects d'une personne qui a distribue de la poudre etrangement sur la route a Ho Chi Minh-Ville ont des problemes mentaux

|

Ho-Chi-Minh-Ville - La police de Ho-Chi-Minh-Ville a verifie l'affaire de 'bot la' distribue sur la rue Hiep Binh. L'identite de la personne distribuee est claire et il y a des signes anormaux de mentalite.

Les points a noter lors de l'utilisation de la fonctionnalite de creation de videos d'IA avec son de Perplexity Pro

Cá Tiên (THEO indianexpress) |

Perplexity Pro et Max ajoutent la fonctionnalite de creation de videos IA de 8 secondes avec son pour aider les utilisateurs a telecharger ou a partager facilement en quelques minutes seulement.

La raison pour laquelle le navigateur Comet integrant l'IA de Perplexity pourrait defier Google

Cát Tiên (Theo indianexpress) |

Le nouveau navigateur IA de Perplexity attire l'attention en integrant un assistant intelligent qui defie la position dominante de Google Chrome sur le marche du navigateur web.

Perplexity Pro se transforme avec 5 fonctionnalites interessantes pour les utilisateurs d'IA haut de gamme

Cát Tiên (Theo indianexpress) |

Non seulement un chatbot Perplexity Pro fournit des outils de recherche intelligents pour creer des images analyser des donnees et prendre en charge la programmation.