В новых браузерах с ИИ, таких как Perplexity Comet, обнаружена опасная уязвимость, позволяющая хакерам красть личные данные, включая пароли и информацию о банковских картах.
Проблема в том, что ИИ-ассистент не отличает команды пользователя от скрытых инструкций, встроенных в код веб-страницы. Исследователи из компании Brave продемонстрировали, как работает атака.
Хакеры могут спрятать вредоносные инструкции на любой веб-странице — например, написав их белым шрифтом на белом фоне или скрыв в HTML-коде.
Когда пользователь просит ИИ-ассистента выполнить безобидную задачу, например, "кратко перескажи эту страницу", тот вместе с видимым текстом считывает и скрытые команды, воспринимая их как приказ к действию.
Читать на focus.ua