安全機関:Perplexity Comet ブラウザにデータ漏洩のセキュリティ脆弱性が存在
ChainCatcher のメッセージによると、セキュリティ会社 Brave Software が明らかにしたところによれば、Perplexity AI の Comet というブラウザに深刻なセキュリティ脆弱性が存在し、攻撃者はウェブページに隠れた命令を埋め込むことで、AI アシスタントにユーザーのプライベートデータ(メールやコードを含む)を漏洩させることができるという。Brave の研究者たちは、ユーザーが Comet に隠れた命令を含む Reddit ページの要約を要求した際、AI アシスタントがこれらの命令を実行することを証明した。Perplexity は問題が発見される前に修正されたと主張し、ユーザーデータが漏洩したことはないと述べているが、Brave はこの脆弱性が修正後数週間経ってもなお利用可能であると主張し、Comet の設計アーキテクチャがさらなる攻撃に対して脆弱であると警告している。(Decrypt)