Сегодня 05 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ-браузер Perplexity Comet без раздумий слил мошенникам данные банковской карты

Новый ИИ-браузер Comet, разработанный компанией Perplexity, оказался уязвим к фишинговым атакам и инъекциям промптов. Исследователи из Guardio продемонстрировали, что система может выполнять действия от имени пользователя без проверки подлинности сайтов и ссылок, включая ввод конфиденциальных данных, сообщает PCWorld.

 Источник изображения: Disney/Perplexity

Источник изображения: Disney/Perplexity

Специалисты Guardio провели серию тестов, моделирующих реальные сценарии атак. В одном из случаев ИИ получил указание помочь с покупкой Apple Watch на поддельном сайте, имитирующем Walmart. Браузер не распознал мошеннический URL-адрес (walmart-cart-cash.lovable.app) и без проверки подлинности страницы автоматически ввёл данные кредитной карты и адрес пользователя, завершив процесс оформления заказа.

Аналогичным образом Comet отреагировал и на фальшивое письмо от Wells Fargo, отправленное с адреса в домене Proton Mail. При получении ссылки из письма браузер перешёл по ней без проверки источника и автоматически заполнил учётные данные пользователя. В обоих случаях система не применила базовых мер предосторожности, которые ожидаются от ИИ, обладающего функциями агентного поведения, подчеркнули в Guardio.

Кроме того, исследователи обнаружили, что через атаку с помощью инъекции промптов можно заставить Comet обходить капчу (CAPTCHA) в сценариях, где это предусмотрено. Эта уязвимость потенциально позволяет использовать браузеры в составе распределённой сети для автоматизированных атак, напоминающей ботнет, но с участием ИИ-агентов.

Браузер Comet был запущен только в прошлом месяце и доступен исключительно для подписчиков Perplexity с оплатой $200 в год, хотя в компании планируют сделать его бесплатным в будущем. При этом Perplexity рассматривает возможность покупки браузера Chrome в случае, если Google будет вынуждена его продать. Однако, как отмечают эксперты, у компании нет необходимых для такой сделки средств, хотя ранее, как сообщал 3DNews, Perplexity предлагала выкупить Google Chrome за $34,5 млрд.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Полёты на вивернах, пинбол и переработка блокад: для Crimson Desert вышло крупное обновление 1.10.00 53 мин.
Интернет не для людей — автоматизированный трафик ботов в сети впервые в истории превысил человеческий 57 мин.
Reddit захлестнул спам с сомнительными медицинскими процедурами, который транслируется в ИИ-поиск Google 2 ч.
У биткоина выдалась худшая неделя с февраля — средства инвесторов перетекают в другие активы 3 ч.
В 2026 году на ПК выйдет научно-фантастический хоррор-шутер Derelikt, который выглядит как потерянная игра с PS1 3 ч.
Google завершила обновление значков приложений Workspace в рамках концепции «Эра Gemini» 5 ч.
Новая статья: ОСновной расклад: гид по российским Linux-дистрибутивам 11 ч.
OpenAI прокачала память ChatGPT — вскоре бот сможет помнить разное и для бесплатных пользователей 12 ч.
Отправление задерживается: безумный платформер про неподвластный гравитации поезд Denshattack! не выйдет 17 июня 16 ч.
AMD не планирует наделять поддержкой FSR 4.1 встроенную графику RDNA 3.5 17 ч.
Репортаж со стенда G.Skill на Computex 2026: модули DDR5 будущего с очень низкими задержками, высокой скоростью и объёмом до 512 Гбайт 18 мин.
Репортаж со стенда 1stPlayer на Computex 2026: панорамные корпуса, СЖО и кулеры с экранами и компактные, но мощные блоки питания 42 мин.
В российских поездах дальнего следования появится спутниковый интернет — но не уточняется, когда 43 мин.
Китайцы научили квантовый компьютер работать с большими данными — он мгновенно впитает всё 55 мин.
На площадке Саяно-Шушенской ГЭС в Хакасии появится ЦОД от «РусГидро» 2 ч.
Valve заявила о готовности выпустить Steam Machine и Steam Frame до конца лета 2 ч.
США заподозрили существование лазеек для выпуска китайских чипов на передовых техпроцессах TSMC и Samsung 2 ч.
Geometric Future представила на Computex 2026 огромные корпуса, яркие блоки питания и новые СЖО 2 ч.
«Билайн» присоединится к проекту трансъевразийской оптоволоконной магистрали TEA NEXT 2 ч.
«Сбер» переведёт обучение ИИ на фотонику — представлен первый в России оптический чип 2 ч.