Le navigateur Comet de Perplexity n’est pas une flèche en sécurité
Le navigateur Comet, lancé en juillet par Perplexity, est conçu pour les professionnels, avec un accès initial par liste d'attente et un coût de 200 $ par mois. Ce navigateur intègre des fonctionnalités avancées d'IA et une sécurité renforcée. Toutefois,…
Le navigateur Comet, lancé en juillet par Perplexity, est conçu pour les professionnels, avec un accès initial par liste d'attente et un coût de 200 $ par mois. Ce navigateur intègre des fonctionnalités avancées d'IA et une sécurité renforcée. Toutefois, des vulnérabilités ont été identifiées, remettant en question son efficacité.
Le navigateur Brave a mis en évidence une faiblesse majeure dans la fonction de résumé de pages web de Comet. Lorsque l'utilisateur utilise cette fonctionnalité, le contenu est transféré au modèle de langage sans distinction entre les instructions légitimes et le contenu potentiellement dangereux. Cela permet à des attaquants d'injecter des instructions malveillantes qui peuvent être exécutées par l'IA.
Cette faille permet à des pirates d'accéder aux sessions authentifiées de l'utilisateur, compromettant potentiellement des informations sensibles telles que les comptes bancaires et les emails privés. Les attaques peuvent contourner des protections web standard comme la politique de même origine (SOP) et le partage des ressources entre origines (CORS).
Ce navigateur intègre des fonctionnalités avancées d'IA et une sécurité renforcée.
Guardio, une société de sécurité, a démontré la susceptibilité de Comet à des scénarios de phishing et de fraude. Dans un cas, Comet a été induit en erreur par un faux site de commerce électronique, exécutant une transaction avec des informations de carte bancaire. Dans un autre, il a suivi un lien de phishing vers une fausse page bancaire, incitant l'utilisateur à entrer ses identifiants.
Ces incidents soulignent la fragilité de la "chaîne de confiance" lorsque l'IA gère intégralement les interactions, masquant les signaux d'alerte habituels comme les adresses ou domaines suspects.
Les failles identifiées par Brave et Guardio affectent la crédibilité de Comet, surtout compte tenu des ambitions de Perplexity de se positionner comme un acteur majeur du secteur. Des améliorations en matière de sécurité sont nécessaires pour regagner la confiance des utilisateurs.
D’après Journal du Geek.
