Perplexity’nin Comet AI tarayıcısında, bilgisayar korsanlarının cihazınızı ele geçirmesine neden olabilecek bazı güvenlik kusurları bulunabilir




  • SquareX, Comet tarayıcısında isteğe bağlı yerel komut yürütmeye olanak tanıyan gizli MCP API’sini keşfetti
  • Agentic uzantısındaki güvenlik açığı, saldırganların güvenliği ihlal edilmiş perplexity.ai sitesi aracılığıyla cihazları ele geçirmesine olanak verebilir
  • Demo, WannaCry’ın yürütülmesini gösterdi; araştırmacılar, yıkıcı üçüncü taraf riskinin kaçınılmaz olduğu konusunda uyarıyor

SquareX’teki siber güvenlik uzmanları, büyük bir güvenlik açığı bulduğunu iddia ediyor Perplexity tarafından geliştirilen yapay zeka tarayıcısı CometBu, tehdit aktörlerinin kurbanın cihazını tamamen ele geçirmesine olanak tanıyabilir.

SquareX şunu buldu: tarayıcı yerel komutları yürütebilecek gizli bir API’ye sahiptir (temeldeki komutlar) işletim sistemiyalnızca tarayıcının aksine).





Kaynak bağlantısı