Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Un clic le permite convertir el navegador Comet AI de Perplexity en Data Thief
Identidad

Un clic le permite convertir el navegador Comet AI de Perplexity en Data Thief

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 4, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

4 de octubre de 2025Ravi LakshmananAgente AI/Seguridad empresarial

Los investigadores de ciberseguridad han revelado detalles de un nuevo ataque llamado CometJacking, que se dirige al agente de AI del Comet de la AI de Perplexity, al incrustar las indicaciones maliciosas dentro de los enlaces aparentemente inofensivos a los datos sensibles a los sifones de los servicios de conexión como los correos electrónicos y los calendarios.

Un ataque de inyección de mala calidad se desarrolla en forma de un vínculo malicioso que, cuando se hace clic, causa un comportamiento inesperado desconocido para la víctima.

«Cometjacking muestra que una sola URL armada puede voltear en silencio un navegador de IA de un copiloto confiable a una amenaza interna», dijo Michelle Levy, directora de investigación de seguridad., En un comunicado compartido con Hacker News.

«Esto no es solo el robo de datos, se trata de secuestrar agentes que ya tienen claves. Nuestra investigación demuestra que la ofuscación trivial puede pasar por alto las verificaciones de delaminación de datos y desactivar el correo electrónico del correo electrónico, el calendario y el conector con solo un clic.

Servicio de retención de DFIR

En resumen, este ataque secuestra a los asistentes de IA incrustados en su navegador para robar datos. El ataque no incluye el componente de robo de calificación, ya que el navegador ya permite el acceso a Gmail, calendarios y otros servicios de conexión.

Se lleva a cabo en cinco pasos, cuando la víctima hace clic en una URL especialmente creada, se envía por correo electrónico de phishing o activo cuando está presente en una página web. En lugar de llevar al usuario al destino «previsto», la URL le dice a la IA en el navegador Comet que realice un indicador oculto para capturar los datos del usuario, por ejemplo, de Gmail, ofuscanlo usando la codificación de Base64 y envía la información a un punto final bajo el control del atacante.

La URL creada es una cadena de consulta dirigida al navegador Comet AI, con instrucciones maliciosas agregadas utilizando el parámetro «Colección» de la URL, que se refiere a la memoria en lugar de que el agente realice una búsqueda web en vivo.

La confusión clasifica los hallazgos como «sin impacto de seguridad», pero una vez más destaca cómo las herramientas nativas de AI pueden eludir las defensas tradicionales e introducir nuevos riesgos de seguridad que pueden ser utilizados por malos actores para pedir ofertas, y exponer a los usuarios y organizaciones al posible robo de datos en el proceso.

Kit de construcción cis

En agosto de 2020, Guardio Labs dio a conocer una técnica de ataque llamada Molting, donde los navegadores como Comet pueden ser engañados por los actores de amenazas como interactuando con las páginas de destino de phishing y los escaparates de comercio electrónico falsificados sin el conocimiento o la intervención de usuarios humanos.

«El navegador AI es el próximo campo de batalla empresarial», dijo Eshed, CEO de Layerx. «Si un atacante puede dirigir a un asistente a través de un enlace, el navegador se convierte en un punto de comando y control dentro de los límites de la compañía. Las organizaciones deben evaluar con urgencia los controles que detectan y neutralizan las indicaciones de agentes maliciosos antes de que estos POC se conviertan en campañas amplias».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa división de seguros de Tesla acusada de «retrasos graves» y «trastorno sistémico completo» por parte de los reguladores de CA
Next Article Inicio de eventos: no se eliminó la ubicación del GPS de las fotos utilizadas por los usuarios parroqueros
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

noviembre 13, 2025

La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum

noviembre 13, 2025

Por qué 2026 será el año de la seguridad de la velocidad de las máquinas

noviembre 13, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Blue Origin se apega al primer aterrizaje del cohete New Glenn y lanza una nave espacial de la NASA

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Los bomberos sufrieron quemaduras químicas en la obra de la aburrida empresa de Elon Musk

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.