Атака CommetJacking заставляет браузер Comet похищать электронные письма

Новости Искусственного Интеллекта

фото: Атака CommetJacking заставляет браузер Comet похищать электронные письма

Новая атака под названием «CometJacking» использует параметры URL для передачи в браузер Comet AI от Perplexity скрытых инструкций, которые позволяют получить доступ к конфиденциальным данным из подключенных сервисов, таких как электронная почта и календарь.

В типичном сценарии не требуется ни ввод учётных данных, ни взаимодействие пользователя: злоумышленник может осуществить атаку, просто предоставив целевым пользователям специально сформированный вредоносный URL.

Методика атаки CometJacking была разработана исследователями компании LayerX, которые сообщили о своих находках в Perplexity в конце августа. Однако команда Perplexity заявила, что не усмотрела проблемы, отметив отчёт как «неподходящий».

Читайте далее

Комментариев пока нет.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts

I Логистический конгресс по трансформации сетей поставок пройдет в МосквеI Логистический конгресс по трансформации сетей поставок пройдет в Москве

На площадке форума выступят эксперты компаний «Газпром нефть», РЖД, «НЛМК», FESCO, ВСК Страхование, СК Пари, Абсолют Банк, OZON, АО «ОТЛК ЕРА», ООО «ПЭК» и др

READ MOREREAD MORE

Пользовательское соглашение

Опубликовать