Brave揭露Comet浏览器重大安全漏洞 Perplexity AI回应已修复
Brave Software于8月26日公开指出Perplexity AI的Comet浏览器存在重大安全隐患,攻击者可通过网页嵌入隐蔽指令触发AI助手外泄用户敏感信息,包括电子邮件和源代码。经验证,当用户请求Comet总结含隐藏命令的Reddit页面时,AI助手确实执行了恶意指令。尽管Perplexity AI声明漏洞已在披露前完成修复且未发生数据泄露,Brave团队强调该缺陷在修复后数周仍具可利用性,并警告Comet架构设计存在持续性攻击风险。