หน่วยงานความปลอดภัย: เบราว์เซอร์ Perplexity Comet มีช่องโหว่ด้านความปลอดภัยที่อาจทำให้ข้อมูลรั่วไหล
3ชั่วโมงที่แล้ว
Odaily Planet Daily News: บริษัทด้านความปลอดภัย Brave Software เปิดเผยว่าเบราว์เซอร์ Comet จาก Perplexity AI มีช่องโหว่ด้านความปลอดภัยร้ายแรง ผู้โจมตีสามารถฝังคำแนะนำที่ซ่อนอยู่ในหน้าเว็บเพื่อหลอกให้ผู้ช่วย AI เปิดเผยข้อมูลส่วนตัวของผู้ใช้ รวมถึงอีเมลและรหัส
นักวิจัยของ Brave แสดงให้เห็นว่าเมื่อผู้ใช้ขอให้ Comet สรุปข้อมูลในหน้า Reddit ที่มีคำสั่งที่ซ่อนอยู่ ผู้ช่วย AI ก็จะปฏิบัติตามคำสั่งเหล่านั้น แม้ว่า Perplexity จะอ้างว่าปัญหาได้รับการแก้ไขแล้วก่อนที่จะถูกค้นพบ และไม่มีข้อมูลผู้ใช้รั่วไหล แต่ Brave ยืนยันว่าช่องโหว่นี้ยังสามารถใช้ประโยชน์ได้แม้จะผ่านไปหลายสัปดาห์หลังจากการแก้ไข และเตือนว่าสถาปัตยกรรมการออกแบบของ Comet ทำให้มีความเสี่ยงต่อการโจมตีเพิ่มเติม (ถอดรหัส)
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
