Przeglądarka Comet od Perplexity jest rewolucyjna! Ale czy bezpieczna?

Agentowa przyszłość przegladania sieci z Comet - czy jesteśmy gotowi?
Na asystencie się nie kończy, ponieważ Comet od Perplexity, to przeglądarka AI, która redefiniuje korzystanie z Internetu. Zbyt mocne słowa? Nie do końca, ponieważ w Comet nie Googlujesz, tylko przeszukujesz sieć z Perplexity. Wpisanie w okno adresowe danego hasła rozpoczyna podsunowanie AI, w którym zarówno znajdują się wyniki z Google, jak i streszczenie danego zagadnienia przygotowane przez Perplexity. Oczywiście można zostać przy tradycyjnym googlowaniu, ale należy wówczas wpisać szukane zagadnienie i przed wciśnięciem „enter”, wybrać „szukaj w Google”.
Wiele nowości, które zmieniają postrzeganie przeglądarki internetowej
- znaleźć ważne, nieodpowiedziane maile,
- podsumować najnowsze maile na skrzynce
- przygotować merytorycznie na następne spotkanie zapisane w kalendarzu Google (analizując najnowsze notatki)
- pogrupować karty w przegladarce według tematyki
- zmapować ostatnie tematy lektur na klastry zainteresowań.

Comet pod lupą - odkrycie, które (nie) zaskakuje
Jak działa taki atak? Prościej niż myślisz
- Przygotowanie: Cyberprzestępca umieszcza złośliwe instrukcje na stronie - może to być biały tekst na białym tle, komentarze HTML, a nawet pozornie niewinny komentarz na Reddicie ukryty pod tagiem spoilera.
- Pułapka: Niczego nieświadomy użytkownik odwiedza stronę i klika "Podsumuj tę stronę".
- Wykonanie: AI, nie potrafiąc odróżnić treści od instrukcji, wykonuje złośliwe polecenia jakby pochodziły od użytkownika.
- Katastrofa: Malware może ukraść dane logowania, wypłacić środki z konta bankowego czy wysłać poufne informacje na serwer atakującego.
Demonstracja, która studzi entuzjazm
- Nawigację do konta Perplexity i wyciągnięcie adresu email użytkownika
- Zalogowanie się na konto poprzez fałszywą domenę
- Odczytanie jednorazowego hasła z Gmail
- Przesłanie wykradzionych danych z powrotem do komentarza Reddit
Shruti@heyshrutimishraI just tested Perplexity Comet and it’s scary good. Top 11 real-world examples that feels like the future:👇 1. Identify support and resistance on trading charts
Dlaczego tradycyjne zabezpieczenia nie działają?
AI nie rozumie koncepcji „niezaufanych źródeł" - dla niego każda instrukcja to instrukcja do wykonania. Z tego samego powodu w wynikach wyszukiwania przeglądarki tak często pojawiają się halucynacje - AI znajduje informacje na stronach, które często służą jako SEOwy backup danych serwisów. Innymi słowy - niektóre strony tworzone są tylko i wyłącznie dla botów Google, skrapujących sieć i indeksujących strony internetowe.
Reakcja Perplexity - lepiej późno niż wcale
- 27 lipca potwierdziła lukę i wdrożyła początkową poprawkę
- 13 sierpnia wydawała się mieć problem pod kontrolą
- Jednak po publikacji raportu okazało się, że zabezpieczenia wciąż nie są kompletne.
Co dalej? Czy AI-owe przegląrki mają przyszłość?
- Rozdzielenie treści od instrukcji - Przeglądarka musi jasno odróżniać polecenia użytkownika od zawartości stron internetowych.
- Weryfikacja zgodności z intencjami użytkownika - Każda akcja AI powinna być sprawdzana pod kątem zgodności z rzeczywistym życzeniem użytkownika.
- Wymaganie potwierdzenia dla krytycznych operacji - Wysyłanie emaili czy operacje bankowe powinny zawsze wymagać dodatkowej autoryzacji.
- Izolacja agentowego browsingu - Potężne funkcje AI nie powinny być dostępne podczas zwykłego przeglądania sieci.
Podsumowanie: Przyszłość, która wymaga mądrości
To ważne, bo zbyt szerokie i bezkrytyczne zaufanie AI może prowadzić do tego, że zamiast wygodnego asystenta, masz cyfrowego szpiega działającego na rzecz cyberprzestępców.
O autorze
Zawodowy copywriter oraz social media manager. Od 5 lat publikuje treści w tematyce m.in. nowoczesnych technologii. W Bitcoin.pl zajmuje się nowościami z rynku, artykułami odnośnie kryptowalut oraz sztucznej inteligencji.

Projekt BIT Mining wprowadza na Solanę stablecoina wspieranego AI
DOLAI, nowy AI-natywny stablecoin od BIT Mining na blockchainie Solana, łączy sztuczną inteligencję z kryptowalutami, umożliwiając autonomiczne transakcje i rewolucjonizując finanse w 2025 roku.

Makroekonomiczne tsunami przed nami? O to jak dane z USA kształtują przyszłość kryptowalut. Newsy 27.08
W najbliższych trzech dniach oczy całego rynku kryptowalut zwrócone będą na Stany Zjednoczone, z których napłynie do nas szereg ważnych danych makroekonomicznych. To właśnie one mogą zadecydować o tym, w jakiej kondycji w najbliższym czasie będą cyfrowe aktywa. Co takiego przed nami?
Newsletter Bitcoin.pl
Najważniejsze newsy i insiderskie informacje prosto na Twój email.
Dbamy o ochronę Twoich danych. Polityka Prywatności

