Атака под названием CometJacking использует параметры URL для передачи скрытых инструкций в агент-браузер Comet AI от Perplexity, что позволяет получить доступ к конфиденциальным данным из подключенных сервисов, таких как электронная почта и календарь, без необходимости учетных данных или взаимодействия пользователя.

Механизм атаки заключается в инъекции вредоносного запроса через параметр коллекции (collection) URL, который заставляет AI-агента обращаться к своей памяти и подключенным сервисам, а не к поиску в интернете. В тестах злоумышленники смогли заставить браузер кодировать чувствительные данные в base64 и передавать их на внешний сервер, обходя проверочные механизмы Perplexity. Также такая атака может быть использована для выполнения действий от имени пользователя, например, отправки писем или поиска файлов в корпоративной сети.

Несмотря на доказательства, Perplexity посчитала это всего лишь простой ввод подсказки (prompt injection) без серьёзных последствий и отметила баг как не относящийся к безопасности. Исследователи предупреждают, что угроза реальна, так как она не требует взаимодействия пользователя и сложна для обнаружения в текущей реализации Comet AI

https://www.bleepingcomputer.com/news/security/commetjacking-attack-tricks-comet-browser-into-stealing-emails/