ИИ-браузеры сливают пароли и куки через простую игру: исследователи нашли критическую уязвимость.
Исследователи нашли самую неочевидную уязвимость в защите так называемых ИИ-браузеров. Оказалось, что им можно скормить ложные инструкции, чтобы выманить конфиденциальные данные, от паролей до файлов куки. Всё, что для этого нужно, — убедить искусственный интеллект, что он всего лишь играет в игру. После этого браузер открывает все двери и может сам выдать любую информацию.
Уязвимость подтвердили сразу в нескольких ИИ-браузерах, включая крупных игроков: Perplexity Comet, ChatGPT Atlas и другие. Подробнее о методике атаки авторы рассказали в материале Android Authority.

