Perplexity의 AI Comet 브라우저 심각한 보안 취약점 경고

Cát Tiên (THEO indianexpress) |

Perplexity의 AI Comet 브라우저는 Brave로부터 심각한 취약점에 대한 경고를 받았으며 공격자가 민감한 데이터를 훔치기 위해 악용할 위험이 있습니다.

보안 연구원들은 Perplexity의 AI Comet 브라우저에 취약점이 존재하며 공격자가 이를 악용하여 이메일 은행 비밀번호 및 개인 정보를 포함한 사용자의 민감한 데이터를 훔칠 수 있다고 경고했습니다.

Brave(미국 개인 정보 보호 중심 브라우저 개발 회사) 연구팀의 발표에 따르면 취약점은 Comet이 명령을 실행할 때 웹 콘텐츠를 '이 웹사이트를 요약'하는 방식으로 처리하는 방식에서 비롯됩니다.

브라우저는 사용자로부터의 유효한 요청과 신뢰할 수 없는 콘텐츠를 구별할 수 없습니다. 이를 통해 공격자는 유해한 지시를 웹사이트에 삽입할 수 있으며 이는 코멧이 자동으로 실행하는 '명령'으로 바뀝니다.

브레이브는 보고서에서 '예를 들어 공격자는 다른 탭의 보이지 않는 텍스트 조각에 사용자 이메일 액세스 요청을 숨길 수 있습니다.'라고 썼습니다.

악성 지침은 흰색 배경에 흰색 글자로 나타나거나 HTML 해설을 하거나 Reddit이나 Facebook과 같은 소셜 미디어 게시물에 삽입될 수도 있습니다.

브레이브는 코멧이 사용자가 로그인한 플랫폼의 데이터에 직접 액세스할 수 있는 입사 검색 경험 센터에 AI 에이전트를 도입한 최초의 AI 브라우저로 간주되기 때문에 이 취약점이 특히 위험하다고 주장합니다.

따라서 눈 AI는 악용될 경우 우연히 눈 은행 비밀번호 OTP 코드 또는 이메일을 가져와 온라인 포럼에 공개할 수 있습니다.

보고서에 대한 답변으로 Perplexity,의 대변인인 제시 드와이어 브라이스는 취약점이 확인되었으며 패치를 배포했다고 확인했습니다. 그러나 가장 최근 테스트에서 브라이즈 브레이브는 오류가 여전히 존재하며 계속 악용될 수 있다고 말했습니다.

아직 실제 공격 사례는 기록되지 않았지만 브레이브는 위험이 현실이라고 경고합니다. Perplexity는 사용자 지침과 웹사이트 콘텐츠를 명확하게 분리하는 Comet,의 명령 처리 메커니즘을 신속하게 개선해야 한다고 제안합니다.

동시에 민감한 데이터와 관련된 작업은 사용자로부터 직접적인 확인을 받아야 합니다.

이번 사건은 AI 브라우저가 새로운 검색 경험을 제공하지만 많은 위험도 내포하고 있음을 다시 한번 보여줍니다.

AI가 개인 데이터에 깊이 접근할 수 있게 되면서 보안 및 개인 정보 보호에 대한 과제가 점점 더 시급해지고 있습니다.

Cát Tiên (THEO indianexpress)
관련 뉴스

Perplexity Pro의 AI 비디오 및 오디오 생성 기능 사용 시 주의 사항

|

Perplexity Pro와 Max는 사용자가 몇 분 안에 쉽게 다운로드하거나 공유할 수 있도록 밀라 사운드와 함께 8초 AI 비디오를 만드는 기능을 추가했습니다.

Perplexity의 AI 통합 Comet 브라우저가 Google에 도전할 수 있는 이유

|

Perplexity의 새로운 AI 브라우저는 웹 브라우저 시장에서 Google Chrome의 지배적인 위치에 도전하는 스마트 비서를 통합하여 주목을 받고 있습니다.

Perplexity Pro 고급 AI 사용자를 위한 5가지 시도할 가치가 있는 기능으로 변신

|

챗봇일 뿐만 아니라, Perplexity Pro는 지능형 검색 엔진mia 이미지 생성mia 데이터 분석 및 프로그래밍 지원을 제공합니다.

복잡한 홍수 속에서 르엉땀꽝 대장은 국민의 생명을 최우선으로 보호할 것을 요구했습니다

|

중부 지역의 복잡한 홍수 상황 속에서 르엉땀꽝 대장은 공안에 국민을 구하고 국민의 생명을 최우선으로 보호할 것을 요청했습니다.

박마이 병원 찬다 비엣득 제2병원은 12월 19일에 개원할 예정입니다

|

부총리는 인력에 대한 계획을 준비하고 백마이 병원 베트남-독일 간 병원 2차 시설에 대한 간부 구매 및 장비 입찰 작업을 촉진할 것을 요청했습니다.

제11호 태풍 제12호 태풍 홍수로 피해를 입은 지방 동포 지원을 계속합니다

|

베트남 조국전선 중앙위원회 상임위원회는 제11호 태풍 제12호 태풍 및 홍수로 피해를 입은 지방 동포들을 계속 지원할 것을 촉구했습니다.

케고 호수 방류량 증가

|

하띤 - 케고 호수 운영 부서는 10월 31일 17시부터 방류량을 350m3/s ~ 800m3/s 범위로 늘려 하류 지역이 대응해야 한다고 발표했습니다.

연쇄 스캔들 이후 잭의 복귀

|

잭은 활동을 일시 중단한다고 발표했지만 이 가수의 복귀 기회가 연쇄 스캔들 이후에도 남아 있을까요?

Perplexity Pro의 AI 비디오 및 오디오 생성 기능 사용 시 주의 사항

Cá Tiên (THEO indianexpress) |

Perplexity Pro와 Max는 사용자가 몇 분 안에 쉽게 다운로드하거나 공유할 수 있도록 밀라 사운드와 함께 8초 AI 비디오를 만드는 기능을 추가했습니다.

Perplexity의 AI 통합 Comet 브라우저가 Google에 도전할 수 있는 이유

Cát Tiên (Theo indianexpress) |

Perplexity의 새로운 AI 브라우저는 웹 브라우저 시장에서 Google Chrome의 지배적인 위치에 도전하는 스마트 비서를 통합하여 주목을 받고 있습니다.

Perplexity Pro 고급 AI 사용자를 위한 5가지 시도할 가치가 있는 기능으로 변신

Cát Tiên (Theo indianexpress) |

챗봇일 뿐만 아니라, Perplexity Pro는 지능형 검색 엔진mia 이미지 생성mia 데이터 분석 및 프로그래밍 지원을 제공합니다.