Эксперты Zenity выявили «безкликовую» уязвимость PleaseFix в ИИ-браузере Comet от Perplexity


Специалисты по кибербезопасности из Zenity сообщили о найденной уязвимости в браузере Comet от Perplexity, который активно использует ИИ-агентов для помощи пользователю. Как оказалось, новинка оказалась восприимчивой к непрямым атакам типа prompt injection, из-за чего злоумышленники теоретически могли добиться утечки чувствительных данных, включая пароли и личные файлы. Обнаруженную ошибку исследователи назвали PleaseFix и отдельно подчеркнули важный