Исследователи из LayerX выявили новую уязвимость под названием CometJacking, которая использует параметры URL для передачи скрытых инструкций ИИ-браузеру Comet.
Эта уязвимость открывает злоумышленникам доступ к конфиденциальным данным из таких сервисов, как электронная почта и календари, применяя метод промпт-инжекции.
Вредоносный запрос через параметр «collection» побуждает ИИ обращаться к своей памяти и внешним сервисам.
В ходе тестирования удалось похитить данные из Google Calendar и Gmail, используя промпт, который кодировал информацию в формате base64 и отправлял её на внешний сервер, обходя защитные меры.
Несмотря на тревожные сигналы от исследователей, команда безопасности Perplexity не признала угрозу.
LayerX также подчеркивает, что CometJacking может быть использован для манипуляций ИИ-агентом, включая отправку электронных писем от имени жертвы.
================
👁 News | 👁 Soft | 👁 Gear |