Храбрый опубликовал подробную информацию о проблеме безопасности с браузером KI от Comet, браузера ИИ, с которой злоумышленник вставляет запрос ввода в браузер и доступ к данным в других регистрах открытых браузеров.
Комета AI Browser Слабая точка
Храбрец описал восприимчивость к безопасности, которая может быть активирована, когда пользователь просит браузер Comet AI обобщить веб -сайт. LLM читается на веб -сайте, включая все встроенные запросы ввода, которые командуют LLM для принятия мер на открытых вкладках
После Слишком смелый:
«Уязвимость, которую мы обсуждаем в этой статье, заключается в том, как обрабатывает веб -сайт Comet: если пользователи просят его« суммировать этот веб -сайт », комета подает часть веб -сайта непосредственно к его LLM, не отличая, не являются ли инструкции пользователя.
А почта На блоге Саймона Уиллисона он сказал, что путаница пыталась исправить восприимчивость к безопасности, но это не работает.
Разработчик Опубликовано Следующее в X:
«Почему никто не говорит об этом?
Вот почему я не использую браузер KI
Вы можете буквально быть быстрым инъекцией и своим банковским счетом посредством Doomscrolling на Reddit: «
Браузер кометы не выглядит хорошо в это время.