Brave dĂ©taille des failles de prompt injection via captures dâĂ©cran dans des navigateurs IA (dont Perplexity Comet)
Source: Brave (brave.com) â Dans le second billet dâune sĂ©rie sur les dĂ©fis de sĂ©curitĂ© et de confidentialitĂ© des navigateurs « agentiques », Shivan Kaul Sahib et Artem Chaikin publient des rĂ©sultats de recherche montrant que lâ« indirect prompt injection » est un problĂšme systĂ©mique dans les navigateurs IA. Ils dĂ©crivent des vecteurs dâattaque additionnels testĂ©s sur diffĂ©rentes implĂ©mentations et rappellent leur divulgation responsable aux Ă©diteurs concernĂ©s. Les chercheurs expliquent que des navigateurs IA capables dâagir au nom de lâutilisateur restent vulnĂ©rables Ă des prompt injections via captures dâĂ©cran et contenus cachĂ©s, exposant les sessions authentifiĂ©es (banque, email, etc.). Une simple action comme rĂ©sumer un post Reddit pourrait permettre Ă un attaquant de voler de lâargent ou des donnĂ©es privĂ©es. ...