Comet od Perplexity: przeglądarka AI jako zagrożenie
Źródło: Link
Źródło: Link
90 minut praktyki na żywo. Pokazuję krok po kroku, jak zacząć z AI bez kodowania.
Pamiętasz czasy, gdy przeglądarki po prostu wyświetlały strony? Klikałeś link, strona się ładowała, czasem wypełniałeś formularz. Proste. Te dni minęły bezpowrotnie – przeglądarki AI jak Comet od Perplexity obiecują robić wszystko za Ciebie. Przeglądać, klikać, pisać, myśleć. Problem? Ten pomocny asystent AI może obrócić się przeciwko Tobie.
Comet to najnowszy produkt Perplexity – firmy, która chce zmienić sposób, w jaki korzystamy z internetu. Zamiast samodzielnie szukać informacji, AI ma wszystko robić za Ciebie. Brzmi świetnie, prawda? Tylko na papierze.
Badacze bezpieczeństwa odkryli poważną lukę w Comet. Przeglądarka AI może zostać wykorzystana przez złośliwe strony do przejęcia kontroli nad Twoją sesją. Wystarczy, że trafisz na odpowiednio przygotowaną witrynę. Atakujący mogą zmusić AI do wykonywania działań w Twoim imieniu – bez Twojej wiedzy i zgody.
Problem tkwi w sposobie, w jaki Comet interpretuje polecenia ze stron internetowych. AI jest zaprojektowane, by być pomocne i wykonywać zadania automatycznie. To samo zachowanie sprawia, że może być manipulowane przez złośliwy kod osadzony w witrynach.
Scenariusze ataku są niepokojące. Złośliwa strona może:
To nie jest teoretyczna możliwość. Badacze bezpieczeństwa demonstrowali działające exploity. Problem polega na tym, że AI jest zbyt ufne wobec treści, które napotyka w sieci.
Comet to dopiero początek. Wszystkie duże firmy technologiczne pracują nad przeglądarkami i asystentami AI, które mają działać autonomicznie. Google, Microsoft, OpenAI – wszyscy idą w tym samym kierunku. Jeśli nie rozwiążemy problemów z bezpieczeństwem teraz, za kilka miesięcy możemy mieć dziesiątki podobnie podatnych narzędzi.
Perplexity jak dotąd nie wydała oficjalnego stanowiska w sprawie odkrytych luk (co само w sobie jest niepokojące). Brak reakcji sugeruje, że firma albo nie traktuje problemu poważnie, albo nie ma jeszcze gotowego rozwiązania.
Jeśli testujesz Comet lub podobne narzędzia AI, zachowaj ostrożność. Nie używaj ich do wrażliwych operacji – logowania do bankowości online, zakupów czy zarządzania kontami w mediach społecznościowych. Traktuj je jak eksperymentalne zabawki, nie jak gotowe narzędzia produkcyjne.
Historia Comet to ostrzeżenie dla całej branży. AI może być potężnym narzędziem, które ułatwia życie. Może też być potężnym narzędziem dla cyberprzestępców – jeśli bezpieczeństwo nie jest priorytetem od pierwszego dnia.
Podoba Ci się ten artykuł?
Co piątek wysyłam podsumowanie najlepszych artykułów tygodnia. Zapisz się!
90 minut praktycznej wiedzy o AI. Pokaze Ci krok po kroku, jak zaczac oszczedzac 10 godzin tygodniowo dzieki sztucznej inteligencji.
Zapisz sie na webinar