• Peneliti Zenity mengungkap Tolong Perbaikikelemahan injeksi prompt tidak langsung tanpa klik di browser Comet
  • Undangan kalender berbahaya dapat mengelabui AI untuk mengambil kata sandi dan file sensitif tanpa sepengetahuan pengguna
  • Bug ditambal dengan pembatasan akses file://, mencegah agen membaca sistem file lokal

Web Komet yang didukung AI dari Perplexity peramban rentan terhadap serangan injeksi cepat tidak langsung, yang dapat dieksploitasi oleh pelaku ancaman untuk mengambil data sensitif seperti kata sandi, demikian peringatan para ahli.

Peneliti keamanan Zenity menjuluki kelemahan tersebut sebagai PleaseFix, dan mendemonstrasikan berbagai cara untuk menyalahgunakannya.





Tautan sumber