爱上DeFi

Brave揭露Comet浏览器安全漏洞 设计缺陷引后续攻击担忧

爱上DeFi 5
Brave Software公司8月26日证实,Perplexity AI旗下Comet浏览器存在可被利用的安全漏洞,攻击者可通过网页隐藏指令诱骗AI助手泄露用户邮件及代码等敏感信息。实验显示当用户请求Comet总结含隐蔽命令的Reddit页面时,AI助手会执行对应操作。尽管Perplexity声明漏洞已在披露前完成修复且无数据泄露,但Brave团队指出该缺陷在修复后仍持续存在数周,并强调Comet架构设计存在根本性安全隐患,可能引发后续攻击。