Недавно команда Brave разобрала расширение Comet от Perplexity и обнаружила критическую уязвимость: LLM, под капотом Comet, не различает команды пользователя и контент страницы, что позволяет злоумышленникам внедрять свои инструкции прямо через веб-контент. Например, вредоносный пост на Reddit может заставить Comet получить доступ к вашей почте или инициировать восстановление аккаунта. Попытки исправить проблему оказались неудачными — уязвимость осталась. Главная инженерная сложность: для LLM всё, что поступает на вход, выглядит как единый поток токенов. Надёжно отделить “доверенное” от “недоверенного” не удаётся, несмотря на многочисленные попытки. Brave предлагает явно разделять инструкции пользователя и контент страницы, всегда считая последний недоверенным. Но на практике это пока не реализовано эффективно. Вывод: сама концепция агентных расширений для браузера в текущем виде может быть небезопасной по определению. Даже перспективные научные подходы (например, CaMeL) не решают проблему полностью. Ключевые takeaway: — Архитектурное разделение trusted/untrusted input для LLM — must have. — Текущие методы защиты от prompt injection не работают. — Безопасная интеграция LLM в браузеры требует новых подходов к обработке контекста и команд. — Сообщество наконец признаёт серьёзность проблемы, но надёжного решения пока нет. https://simonwillison.net/2025/Aug/25/agentic-browser-security/#atom-everything
Недавно команда Brave разобрала расширение Comet от Perplexity и обнаружила…
Из этого канала
- #2443"Залог успешной работы с LLM - эффективный промпт (формулировка задачи/запроса…
"Залог успешной работы с LLM - эффективный промпт (формулировка задачи/запроса к LLM).
- #2444Что знал, то из рассказал :)
Что знал, то из рассказал :)
- #2445#саммари Сегодня в нашем блоге саммари выступления Дениса Афанасьева на митапе…
#саммари Сегодня в нашем блоге саммари выступления Дениса Афанасьева на митапе VTORNIK.Вечер 26 августа.
- #2441Коллеги, 10 сентября в 08:00 (GMT+1) пройдет онлайн-мероприятие для…
Коллеги, 10 сентября в 08:00 (GMT+1) пройдет онлайн-мероприятие для специалистов по работе с данными — практики из ведущих компаний расскажут, как избежать…
- #2440Недавно наткнулся на интересную статью про идею космических дата-центров:…
Недавно наткнулся на интересную статью про идею космических дата-центров: https://gizmodo.com/ai-in-space-data-centers-2000646241 На первый взгляд концепция…