ИИ-браузер Perplexity Comet заставили воровать письма с Gmail

Опубликовано: 00:28, 06.10.2025

Исследователи LayerX выявили новую угрозу безопасности под названием CometJacking, которая позволяет злоумышленникам получать доступ к данным пользователей через ИИ-браузер Comet от Perplexity. Уязвимость использует URL-параметры для скрытых команд, заставляющих браузер обращаться к подключённым сервисам, таким как Gmail и Google Calendar, и передавать данные атакующему.Браузер Comet способен самостоятельно выполнять задачи: проверять почту, бронировать билеты, заполнять формы и другие действия. Так, в реальной ситуации для успешной атаки не требуется ввод паролей или действий со стороны пользователя — достаточно отправить вредоносную ссылку по почте или разместить её на веб-странице. Метод CometJacking основан на внедрении команд в URL через параметр collection. Злоумышленник может указать агенту кодировать информацию в base64 и отправлять её на внешний сервер. Тесты показали, что браузер выполняет эти инструкции, обходя встроенные проверки безопасности Perplexity. Помимо кражи данных, атака позволяет отдавать браузеру команды, например, отправку писем от имени пользователя или поиск файлов в корпоративной сети. Perplexity отказалась признавать проблему, заявив, что исследование LayerX «не выявило воздействия на безопасность». Компания отвергла оба отчёта о проблеме, присвоив им статус «не применимо».
ИИ-браузер Perplexity Comet заставили воровать письма с Gmail

Сообщает www.ferra.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности 14:28, 28 Авг В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком...

Браузер Comet AI от Perplexity теперь доступен бесплатно для всех пользователей по всему миру 21:28, 02 Окт Браузер Comet AI от Perplexity теперь доступен бесплатно для всех пользователей по всему миру Ранее браузер Comet AI был доступен только для пользователей Perplexity Max по цене $200 в месяц. Теперь компания Perplexity объявила, что Comet стал...

В сочетании с правильным питанием EMS-тренировки дают заметные результаты уже в короткие сроки 19:11, 06 Апр В сочетании с правильным питанием EMS-тренировки дают заметные результаты уже в короткие сроки EMS-тренировки — это новый и эффективный подход в фитнесе, который сочетает обычную физическую нагрузку с воздействием электрических импульсов на мыш...

Почему Apple не мешает воровать айфоны из своих магазинов 05:28, 07 Ноя Почему Apple не мешает воровать айфоны из своих магазинов Зарубежные порядки порой очень сильно удивляют. Например, в Лондоне новый смартфон в магазине, кажется, можно не только купить, но и украсть. Да, это...

Mecha Comet  модульный КПК на Linux за $189 13:28, 27 Янв Mecha Comet – модульный КПК на Linux за $189 На Kickstarter запущена кампания по сбору средств на выпуск модульного портативного ПК Mecha Comet. С помощью сменных модулей устройство можно переко...

Цифра дня: сколько россиян экономит время на письма, обращаясь к ИИ 12:28, 21 Фев Цифра дня: сколько россиян экономит время на письма, обращаясь к ИИ ИИ в почте нужен только для того, чтобы автоматически отвечать на скучные письма? Не совсем. Почта Mail недавно провела исследование и опровергла сте...

Хакеры атаковали Oracle и рассылают письма с угрозами руководителям компаний 21:28, 02 Окт Хакеры атаковали Oracle и рассылают письма с угрозами руководителям компаний Google предупредила о новой волне атак со стороны хакеров, связанных с известной группировкой Clop. По данным компании, злоумышленники рассылают пись...

Письма, которые не встречались, повторяют друг друга: ИИ вскрыл скрытый след древнего контакта 16:28, 10 Апр Письма, которые не встречались, повторяют друг друга: ИИ вскрыл скрытый след древнего контакта Нейросеть проглотила 28 000 древних знаков и выдала вердикт: история письменности может быть совсем не такой, какой мы её учили в школе. Машина обнар...

18:28, 21 Янв Северокорейских водителей заставили в обязательном порядке мыть машины Теперь перед въездом в любой крупный населенный пункт машина должна быть безупречно чистой. Забота о документах и исправности автомобиля у водителя и...

20:28, 05 Сен Perplexity AI: что это такое и как пользоваться нейросетью Американская компания Perplexity была основана в 2022 году и вскоре стала полноценной веб-платформой — поисковым движком нового поколения. Такой соче...

09:28, 15 Мар Что творит Mac mini с нейросетью Perplexity Мы привыкли, что ИИ-ассистенты живут где-то в облаке, на далёких серверах, и общаемся мы с ними через браузер. Недавно мы рассказывали про одну из та...

05:28, 18 Дек Вблизи Волчанска атаки «Северян» заставили солдат ВСУ отсиживаться в обороне Ожесточенные бои ведутся в прилегающих к Волчанску населенных пунктах и лесопосадках Харьковского направления, сообщили российские военнослужащие гру...

02:28, 19 Апр Фотонный капкан: польские физики заставили свет замереть в сверхтонком материале Польские физики из Варшавского университета устроили настоящий "фотонный капкан". Они заставили пучки инфракрасного света замереть в решетке, толщина...

05:28, 04 Апр Акустический кошмар древних: как зодчие Керчи заставили камни шпионить за живыми В восточной части Крыма, где холмы Аджи-Мушкая хранят эхо тысячелетий, возвышается Царский курган. Это не просто груда земли, а математически выверен...

15:28, 19 Апр Искусственные нейроны впервые заставили клетки мозга отвечать на электронные сигналы Печатаемые нейроны на графене и дисульфиде молибдена активировали клетки мозга мышей и приблизили интерфейсы «мозг–машина» к прямому взаимодействию с...

10:28, 02 Дек Программистка обвинила ИИ Perplexity в сексизме, но доказать это не вышло В начале ноября разработчица по ником Cookie якобы заметила “странное” поведение ИИ Perplexity, которым она пользовалась для работы над проектами по ...

23:28, 09 Янв Двух подростков похитили, раздели и заставили копать себе могилы голыми руками Во Франции расследуют жестокое похищение двух подростков, которых затолкали в машину, вывезли в лес и под угрозой оружия заставили выкапывать себе мо...

19:28, 14 Апр Не синхронизируются контакты из Gmail с iPhone: как восстановить Многие пользователи iPhone хранят телефонную книгу не в iCloud, а в Google. Причины разные: кто-то пришёл с Android и не хочет терять привычную базу,...

23:28, 17 Авг Search.com предложила $35 млрд за Chrome, превысив ставку Perplexity Платформа генеративного поиска Search.com представила предложение о покупке браузера Chrome за $35 млрд, превысив ранее озвученную заявку Perplexity ...

16:28, 19 Окт Вышел Firefox 144 с улучшениями групп вкладок и поддержкой Perplexity Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 144.0, которая принесла с собой улучшения групп вкладок, обновлённую функцию ...

20:28, 18 Окт Как сделать нейросеть Perplexity поиском по умолчанию на Mac и чем она отличается от ИИ Google Продолжаем изучать различные нейросети, которые теперь встроены в поисковики и браузеры и позволяют, как минимум в теории, более эффективно и быстро ...

01:28, 15 Авг Проблемы с чипами Huawei заставили DeepSeek ещё отложить релиз своей модели искусственного интеллекта R2 Китайская компания DeepSeek, специализирующаяся на искусственном интеллекте, отложила релиз своей новой модели R2 из-за проблем с обучением на чипах ...

22:28, 09 Янв Три суперполезные функции стали бесплатными в приложении Gmail Компания Google объявила о выводе из платных подписок трех нейросетевых функций для управления электронными письмами. Об этом пишет Makeusof. Помощь ...

06:28, 22 Мар Perplexity теперь получает доступ к данным Apple Health для ответов на вопросы о здоровье Новая функция Perplexity Health позволяет собирать и анализировать данные о состоянии здоровья с разных приложений, устройств и порталов. Пользовател...

13:28, 22 Ноя Gmail сканирует все ваши переписки для обучения ИИ. Срочно отключите эту функцию Пару месяцев назад компания Google по-тихому обновила политику обработки данных, добавив автоматический анализ писем и вложений в Gmail для обучения ...

12:28, 08 Фев Как получать электронную почту Gmail в Telegram. Официальный способ от Google Согласитесь, что очень удобно, когда всё собрано в одном приложении. Например, я веду и рабочие, и личные переписки в Telegram, ну а почитать последн...

17:28, 25 Дек Google разрешит менять адрес электронной почты Gmail с сохранением данных Компания Google разрешит пользователям Gmail менять свой адрес электронной почты — даже в домене @gmail.com. Ранее такая возможность была только у те...

12:28, 29 Ноя Как восстановить почту без номера телефона: Яндекс, Mail и Gmail — пошаговая инструкция Когда-то давно интернет-сервисы не требовали привязки номеров, а для восстановления доступа использовались исключительно секретные вопросы: надо было...

16:28, 19 Сен В ChatGPT нашли уязвимость, позволяющую красть данные из бота и с почты Gmail Компания Radware, один их крупнейших разработчиков решений для кибербезопасности, выявила уязвимость в чат-боте ChatGPT. Уязвимость известна как Shad...

18:28, 13 Авг ChatGPT теперь можно подключить к Gmail, Dropbox, Microsoft Teams и GitHub Компания OpenAI объявила о расширении охвата службы ChatGPT Connectors. Владельцы учётных записей Plus для поиска через чат теперь могут подключить с...

15:28, 07 Янв Google наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данных Google наконец-то откликнулся на просьбы пользователей, позволив пользователям Gmail заменить нелепые подростковые адреса электронной почты. Теперь в...

21:28, 04 Дек Роналду инвестировал в Perplexity – поисковик на основе ИИ. На сайте запустили страницу с вопросами о португальце – о его «менталитете тигра», биологическом возрасте и другом Нападающий «Аль-Насра» и сборной Португалии Криштиану Роналду объявил, что инвестировал в поисковой сервис на основе искусственного интеллекта Perple...

15:28, 21 Ноя ИИ-ассистент Gemini приходит в Android Auto: планирование маршрута, редактирование сообщений, доступ к Gmail и многое другое Компания Google сообщила о скором запуске ИИ-помощника Gemini для пользователей Android Auto. По словам старшего директора по продуктам и пользовател...

07:28, 15 Авг ChatGPT теперь можно интегрировать с Gmail, Google Apps, Dropbox, Microsoft Teams, GitHub и другими сервисами Компания OpenAI объявила о расширении возможностей службы ChatGPT Connectors, предоставив пользователям новые инструменты для интеграции различных се...

01:28, 28 Апр Google готовит редизайн иконок для пакета Google Workspace: Gmail, Google Drive и других приложений Компания Google готовит масштабное визуальное обновление для сервисов экосистемы Google Workspace, о чем эксклюзивно сообщил портал 9To5Google. Новый...