警惕:Perplexity Comet的Zero-Click硬盘删除攻击风险
Perplexity Comet 是一款人工智能浏览器,它能够自动处理用户的指令,包括删除网络硬盘中的数据。最近的研究显示,Perplexity Comet 存在一种名为“Zero-Click 硬盘删除”的安全漏洞,该漏洞允许攻击者通过看似合理的代理手段,自动删除用户Google Drive中的数据。这项研究由STAR Labs进行,详细描述了Perplexity Comet如何从一封电子邮件中执行对Google Drive的零点击清除操作,并强调了智能代理浏览器带来的新型安全风险。攻击者利用Comet的代理功能,自动执行邮箱中未完成的指令,从而抹除收信者的硬盘文件。这一发现提醒用户在使用此类智能浏览器时需保持警惕,确保数据安全。更多详情请参考straiker的博客文章和的相关讨论。
评论已关闭