Brave révÚle une injection indirecte de prompts dans Perplexity Comet permettant des actions cross-domain
Source: Brave.com blog (20 aoĂ»t 2025). Brave prĂ©sente une recherche montrant quâune vulnĂ©rabilitĂ© dans lâagent de navigation Comet de Perplexity permet des attaques dâinjection indirecte de prompts, contournant les hypothĂšses classiques de sĂ©curitĂ© Web et entraĂźnant des risques majeurs en sessions authentifiĂ©es. Brave explique que Comet, lorsquâon lui demande de rĂ©sumer une page, transmet une partie du contenu de la page directement au LLM sans distinguer les instructions de lâutilisateur du contenu non fiable de la page. Cette conception ouvre la voie Ă une injection indirecte de prompts oĂč des instructions malveillantes, dissimulĂ©es dans une page Web ou un commentaire social, sont traitĂ©es comme des commandes par lâagent. ...