🇬🇧較早收集於 32m

Comet 行事曆邀請致檔案竊取

Comet 行事曆邀請致檔案竊取
PostLinkedIn
🇬🇧閱讀原文: The Register - AI/ML
#file-exposure#ai-agentperplexity-cometperplexitycomet

💡Perplexity Comet 漏洞讓行事曆竊檔—已修;立即審核 AI 瀏覽器。

⚡ 30-Second TL;DR

有什麼變化

行事曆邀請觸發 Comet 本地檔案存取

為什麼重要

暴露 AI 代理存取本地系統風險;從業人員須優先審核類似工具安全。

下一步行動

更新 Perplexity Comet 至最新版,並掃描行事曆暴露風險。

誰應關注:Developers & AI Engineers

關鍵要點

  • 行事曆邀請觸發 Comet 本地檔案存取
  • 漏洞利用 AI 瀏覽代理暴露
  • 上月前可攻擊,現已修復
  • 針對 Perplexity Comet 使用者本地檔案

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • Zenity Labs於2025年10月發現漏洞,並於2025年10月22日通報Perplexity,初步修復於2026年1月23日後仍可透過'view-source:file:///Users/'繞過[1][2]
  • 漏洞不僅限行事曆邀請,還包括操縱1Password等密碼管理器竊取憑證或達成帳戶接管,無需直接攻擊密碼管理器本身[2][3]
  • LayerX發現'CometJacking'攻擊,攻擊者僅需誘使用戶開啟惡意URL即可竊取電子郵件、日曆等敏感資料,並以Base64編碼規避安全檢查[4][5]

🛠️ 技術深入

  • Comet瀏覽器未嚴格執行跨來源限制(CORS),允許AI代理透過file://協議存取本地檔案系統[1]
  • PerplexedBrowser漏洞家族包含間接提示注入技術,第一種為零點擊代理劫持,觸發自主執行並將資料外洩至攻擊者端點[2]
  • 第二種漏洞濫用代理授權工作流程,在1Password驗證會話中導航金庫條目、揭露憑證並透過一般網頁請求外洩[3]

🔮 前景展望AI analysis grounded in cited sources

代理式瀏覽器將需全新安全模型
Zenity研究顯示現有安全控制無法應對AI代理繼承使用者權限並處理不受信任資料的固有風險[2]
企業將要求更嚴格的AI代理確認機制
Perplexity已新增敏感動作使用者確認及企業控制,1Password亦強化自動登入防護以因應生態系統風險[3]

時間線

2025-08
LayerX發現CometJacking漏洞並通報Perplexity
2025-10
Zenity Labs發現PerplexedBrowser漏洞家族
2025-10-22
Zenity正式通報Perplexity行事曆邀請漏洞
2026-01-23
Perplexity實施初步修復但可被繞過
2026-03-03
Zenity Labs公開PleaseFix漏洞家族研究
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Register - AI/ML

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。