التخطي إلى المحتوى


  • اكتشف SquareX واجهة برمجة تطبيقات MCP مخفية في متصفح Comet مما يتيح تنفيذ أوامر محلية عشوائية
  • قد تسمح الثغرة الأمنية في ملحق Agentic للمهاجمين باختطاف الأجهزة عبر موقع perplexity.ai المخترق
  • أظهر العرض التوضيحي تنفيذ WannaCry؛ يحذر الباحثون من أن مخاطر الطرف الثالث الكارثية أمر لا مفر منه

يزعم خبراء الأمن السيبراني في SquareX أنهم اكتشفوا ثغرة أمنية كبيرة في Comet، متصفح الذكاء الاصطناعي الذي صممه Perplexity، والذي قد يسمح لممثلي التهديد بالسيطرة على جهاز الضحية بالكامل.

وجدت SquareX أن المتصفح يحتوي على واجهة برمجة تطبيقات مخفية قادرة على تنفيذ الأوامر المحلية (أوامر على نظام التشغيل الأساسي، بدلاً من المتصفح فقط).



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *