Post Thumbnail

Агентный браузер попался на фишинговую атаку

Никогда такого не было и вот опять. Браузер Comet от Perplexity с агентным AI оказался катастрофически уязвим для кибератак. Но исследование Guardio раскрыло серьезные уязвимости. В 1 тесте создали поддельный сайт Walmart через сервис Lovable. Попросили Comet купить Apple Watch. Браузер не проверил легитимность сайта, автоматически заполнил данные кредитной карты и адрес, завершил покупку без единого подтверждения от пользователя!

2 тест ещё хуже. Поддельное письмо Wells Fargo с адреса ProtonMail содержало ссылку на активную фишинговую страницу. Comet воспринял это как подлинную инструкцию от банка, перешёл по ссылке и предложил пользователю ввести учётные данные на фишинговом сайте!

Кульминация — атака через вредоносные подсказки. Исследователи создали поддельную страницу CAPTCHA со скрытыми инструкциями в исходном коде. Comet интерпретировал их как допустимые команды, нажал кнопку и запустил загрузку вредоносного файла!

Но самое пугающее впереди. Цитирую Guardio — в эпоху противостояния искусственных интеллектов мошенникам не нужно обманывать миллионы людей, достаточно взломать 1 модель. После успеха эксплойт масштабируется бесконечно. У хакеров есть доступ к тем же моделям — они могут тренировать вредоносные версии против AI жертвы, пока мошенничество не сработает безупречно!

Мы стоим на пороге технологической катастрофы? Агентные браузеры обещают революцию удобства, но открывают двери для атак нового поколения. Вопрос не в том, произойдёт ли массовый взлом — вопрос когда.

Автор: AIvengo
5 лет я работаю с машинным обучением и искусственным интеллектом. И эта сфера не перестает меня удивлять, восхищать и интересовать.

Latest News

Как xAI конкурирует с OpenAI в инструментах для разработчиков

xAI запускает Grok Code Fast 1. Это компактная агентная модель для кодинга. $0,20 за 1 млн входных токенов, $1,50 за выходные — и всего $0,02 при использовании кэша!

Битва за браузеры: Anthropic против Perplexity и OpenAI

Похоже, Anthropic хочет трансформировать концепцию браузерных технологий. Claude для Chrome выходит в закрытое тестирование для 1 тыс. подписчиков Max-плана.

Китайский автономный трактор без руля и кабины работает в полях

Китайская компания Shiyan Guoke Honghu Technology представила полностью автономный трактор Honghu T70. Который самостоятельно передвигается по полям и выполняет весь спектр сельскохозяйственных задач без какого-либо участия человека.

Nvidia представила Jetson AGX Thor: 2560 ядер для роботов

Компания Nvidia презентовала разработку для физического искусственного интеллекта Jetson AGX Thor. Это не просто чип, это буквально мозг для роботов будущего. Представьте — 2560 ядер Blackwell и 128 ГБ оперативной памяти в 1 компактном устройстве!

GPT-5 оптимизирует затраты

Издание The Register раскрывает стратегию OpenAI и по их словам, GPT-5 оказалась не революцией возможностей, а гениальной оптимизацией затрат.