Сегодня 05 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ-браузер Perplexity Comet без раздумий слил мошенникам данные банковской карты

Новый ИИ-браузер Comet, разработанный компанией Perplexity, оказался уязвим к фишинговым атакам и инъекциям промптов. Исследователи из Guardio продемонстрировали, что система может выполнять действия от имени пользователя без проверки подлинности сайтов и ссылок, включая ввод конфиденциальных данных, сообщает PCWorld.

 Источник изображения: Disney/Perplexity

Источник изображения: Disney/Perplexity

Специалисты Guardio провели серию тестов, моделирующих реальные сценарии атак. В одном из случаев ИИ получил указание помочь с покупкой Apple Watch на поддельном сайте, имитирующем Walmart. Браузер не распознал мошеннический URL-адрес (walmart-cart-cash.lovable.app) и без проверки подлинности страницы автоматически ввёл данные кредитной карты и адрес пользователя, завершив процесс оформления заказа.

Аналогичным образом Comet отреагировал и на фальшивое письмо от Wells Fargo, отправленное с адреса в домене Proton Mail. При получении ссылки из письма браузер перешёл по ней без проверки источника и автоматически заполнил учётные данные пользователя. В обоих случаях система не применила базовых мер предосторожности, которые ожидаются от ИИ, обладающего функциями агентного поведения, подчеркнули в Guardio.

Кроме того, исследователи обнаружили, что через атаку с помощью инъекции промптов можно заставить Comet обходить капчу (CAPTCHA) в сценариях, где это предусмотрено. Эта уязвимость потенциально позволяет использовать браузеры в составе распределённой сети для автоматизированных атак, напоминающей ботнет, но с участием ИИ-агентов.

Браузер Comet был запущен только в прошлом месяце и доступен исключительно для подписчиков Perplexity с оплатой $200 в год, хотя в компании планируют сделать его бесплатным в будущем. При этом Perplexity рассматривает возможность покупки браузера Chrome в случае, если Google будет вынуждена его продать. Однако, как отмечают эксперты, у компании нет необходимых для такой сделки средств, хотя ранее, как сообщал 3DNews, Perplexity предлагала выкупить Google Chrome за $34,5 млрд.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Anthropic представила ИИ-агентов для решения финансовых задач и работы с отчётностью 50 мин.
Классическую Diablo едва не загубила налоговая — как Blizzard спасла легендарную экшен-RPG 2 ч.
Bank of America призвал взвалить спасение игровой индустрии на потребителя — GTA VI должна стоить $80 3 ч.
«Яндекс» потратит до 50 млрд рублей на выкуп акций — ради мотивации сотрудников 3 ч.
ИИ-бот Claude удалось «разговорить» до вредоносного кода и рецептов взрывчатки — хотя напрямую о них даже не спрашивали 3 ч.
«Оглушительный успех»: менее чем за неделю в раннем доступе продажи Heroes of Might & Magic: Olden Era достигли 650 тысяч копий 4 ч.
Microsoft, xAI и Google согласились отдавать ИИ-модели властям США на проверку безопасности 4 ч.
Google повысила вознаграждение за обнаружение эксплойтов в Android до $1,5 млн 4 ч.
Google внедрит «аналог блокчейна» для проверки подлинности приложений и модулей Android 5 ч.
Суд в Москве оштрафовал Telegram на 7 млн, а Google — на 15,2 млн рублей 5 ч.
Актёр засветил грядущие наушники Sony WH-1000XX — премиальная модель обойдётся в $649 27 мин.
PlayStation 5 с Linux показала почти нативную производительность в играх из Steam 57 мин.
Bose представила линейку домашней акустики Lifestyle Ultra Collection — от $299 за колонку до $1099 за саундбар 2 ч.
Глава Nvidia: Китай не должен получать передовые ИИ-чипы Blackwell и Rubin — всё лучшее должно быть у США 3 ч.
По бумагам всё чисто: Малайзия стремительно становится хабом ИИ ЦОД, благодаря доступности чипов NVIDIA и лояльности к клиентам из Китая 4 ч.
Adata выпустила память с «бесконечным зеркалом» — XPG Novakey RGB DDR5 объёмом до 32 Гбайт и скоростью до 6400 МТ/с 4 ч.
Анонсирован смартфон Honor Play 80 Plus с батареей на 7500 мА·ч и Snapdragon 4 Gen 4 по цене от $249 5 ч.
Be quiet! выпустила кулеры Dark Rock 6 и Dark Rock Pro 6 весом больше килограмма для процессоров с TDP до 300 Вт 5 ч.
Флагманский внедорожник Xiaomi показался на дорожных испытаниях 5 ч.
Google может столкнуться с забастовками ИИ-разработчиков из-за контрактов с военными 5 ч.