Comment le navigateur IA Comet de Perplexity pourrait divulguer vos données - ZDNET

Guillaume Serries - ZDNet - 25/08
Un pirate informatique pourrait utiliser une attaque de type prompt injection pour inclure des commandes malveillantes à vos propres prompts, explique Brave, et ainsi accéder à vos données personnelles.

A retenir

  • Le navigateur Comet de Perplexity pourrait exposer vos données privées.
  • Un pirate informatique pourrait ajouter des commandes à un prompt via un site web malveillant.
  • L'IA devrait traiter les données utilisateur et celles du site web séparément.

Les navigateurs d'IA agentiques sont une nouvelle tendance en vogue dans le monde de l'IA. Au lieu de naviguer sur le web pour effectuer des tâches spécifiques, vous demandez au navigateur d'envoyer son agent effectuer votre mission. Cependant, selon le navigateur utilisé, vous pouvez vous exposer à des risques de sécurité.

Dans un article de blog publié mercredi, les créateurs du navigateur Brave (qui propose son propre assistant IA, Leo), pointent du doigt le nouveau navigateur Comet de Perplexity. Disponible en téléchargement, Comet repose sur le principe de l'IA agentique.

Un exemple ? Vous devez acheter votre boisson préférée sur Amazon ? Au lieu de le faire vous-même, demandez simplement à Comet de le faire pour vous.

D'abord le risque d'erreur

Alors où est le problème ? Tout d'abord, il y a un risque d'erreur. L'IA étant sujette aux erreurs, l'agent pourrait mal interpréter vos instructions, faire une erreur ou effectuer des actions que vous n'avez pas spécifiées. Les défis sont d'autant plus grands si vous confiez à l'IA la gestion de données personnelles, comme votre mot de passe ou vos informations de paiement.

Mais le plus grand risque réside dans la façon dont le navigateur traite le contenu des prompts. Et c'est là que Brave critique Comet. Lors de sa démonstratio...
[Courte citation de 8% de l'article original]

Loading...