التخطي إلى المحتوى


  • اتهمت SquareX متصفح Perplexity's Comet بالكشف عن واجهة برمجة تطبيقات MCP مخفية يمكنها تمكين تنفيذ الأوامر المحلية
  • رفضت شركة Perplexity الادعاءات ووصفتها بأنها “كاذبة تمامًا”، مشددة على أن واجهة برمجة التطبيقات تتطلب وضع المطور وموافقة المستخدم والتحميل الجانبي اليدوي.
  • ردت SquareX قائلة إن Comet تم تحديثه بصمت بعد إثبات صحة المفهوم، وأن الباحثين الخارجيين قاموا بتكرار الهجوم

اتهمت شركة SquareX للأمن السيبراني مؤخرًا شركة Perplexity بالاحتفاظ بثغرة أمنية كبيرة في متصفح الذكاء الاصطناعي الخاص بها، Comet – وقد استجاب الأخير الآن قائلاً إن تقرير البحث “كاذب تمامًا” وجزء من مشكلة “الأبحاث الأمنية المزيفة” المتزايدة.

قالت SquareX إنها عثرت على واجهة برمجة تطبيقات مخفية في متصفح Comet، قادرة على تنفيذ الأوامر المحلية. تسمح واجهة برمجة التطبيقات هذه، المسماة MCP API، لامتداداتها المضمنة بتنفيذ أوامر محلية عشوائية على أجهزة المستخدمين، وهي إمكانيات تحظرها المتصفحات التقليدية صراحة.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *