ИИ-браузер Perplexity Comet заставили воровать письма с Gmail

ИИ-браузер Perplexity Comet заставили воровать письма с Gmail

Исследователи LayerX выявили новую угрозу безопасности под названием CometJacking, которая позволяет злоумышленникам получать доступ к данным пользователей через ИИ-браузер Comet от Perplexity. Уязвимость использует URL-параметры для скрытых команд, заставляющих браузер обращаться к подключённым сервисам, таким как Gmail и Google Calendar, и передавать данные атакующему. Браузер Comet способен самостоятельно выполнять задачи: проверять почту, бронировать билеты, заполнять формы и другие действия. Так, в реальной ситуации для успешной атаки не требуется ввод паролей или действий со стороны пользователя — достаточно отправить вредоносную ссылку по почте или разместить её на веб-странице. Метод CometJacking основан на внедрении команд в URL через параметр collection. Злоумышленник может указать агенту кодировать информацию в base64 и отправлять её на внешний сервер. Тесты показали, что браузер в...
05.10.2025 [20:15]
Источник: www.ferra.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасностиВ браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком ...

LayerX: ИИ-браузер Perplexity Comet уязвим перед атакой CometJackingLayerX: ИИ-браузер Perplexity Comet уязвим перед атакой CometJacking Эксперты компании LayerX обнаружили уязвимость под названием CometJacking, которая использует скрытые инструкции в URL для обхода систем защиты ИИ-бр ...

В Gmail перестанут приходить письма сторонних сервисов. Как починитьВ Gmail перестанут приходить письма сторонних сервисов. Как починить? Компания Google удалит поддержку популярного протокола email в своем почтовом сервисе. Об этом пишет lifehacker. Согласно источнику, до конца января ...

В Курске горожан просят не воровать цветы с клумбВ Курске горожан просят не воровать цветы с клумб В комитете городского хозяйства сообщили, что подрядная организация завершила работы по посадке цветочной рассады на улицах Ленина и Сонина. Однако, ...

Пара из Уяра научила ребенка воровать и попала под следствиеПара из Уяра научила ребенка воровать и попала под следствие В Уяре мужчина и женщина привлекли 11-летнего ребенка к краже продуктов из магазина и попали под «уголовку». ...

Мошенники начали воровать аккаунты на Госуслугах через старые SIM-картыМошенники начали воровать аккаунты на «Госуслугах» через старые SIM-карты Мошенники стали получать доступ к учетным записям граждан на «Госуслугах», используя бывшие в использовании SIM-карты. ...

Новая опасность: страховщики перечислили детали, которые начали воровать с машинНовая опасность: страховщики перечислили детали, которые начали воровать с машин Автовладельцы в России продолжают сталкиваться с угрозами кражи деталей с их машин. В 2025 году наиболее популярными среди злоумышленников стали комп ...

Эра 14-нанометровых процессоров Intel подходит к концу. Компания объявила о завершении производства CPU Comet Lake, а заодно сворачивает выпуск Core Эра 14-нанометровых процессоров Intel подходит к концу. Компания объявила о завершении производства CPU Comet Lake, а заодно сворачивает выпуск Core i9-12900KS Компания Intel изменила статус ряда своих процессоров, обозначив сроки конца приёма заказов и окончания поставок. Core i9-12900KS клиенты компании мо ...

Мошенники научились воровать коды безопасности пользователей с экрана смартфона через пикселиМошенники научились воровать коды безопасности пользователей с экрана смартфона через «пиксели» Исследователи нашли потенциальный тип атаки на Android-устройства, который позволяет перехватывать коды двухфакторной аутентификации (2FA) — даже без ...

Хотели как лучше! Борьба с YouTube научила россиян обходить блокировки, воровать видео и финансировать ЗападХотели как лучше! Борьба с YouTube научила россиян обходить блокировки, воровать видео и финансировать Запад Иллюстрация freepik С момента блокировки YouTube на территории России прошло достаточно времени, чтобы оценить не только прямые, но и косвенные после ...

Гендиректор Perplexity удивлён иском от издателейГендиректор Perplexity удивлён иском от издателей Генеральный директор Perplexity, Аравинд Сриивас, заявил, что был «удивлён» иском от медиа-конгломерата Dow Jones и New York Post, принадлежащего мед ...

Perplexity с голосовым вводом выпустили на iPhonePerplexity с голосовым вводом выпустили на iPhone Приложение Perplexity для iOS недавно получило важное обновление — теперь в программе доступен голосовой ассистент на базе ИИ. Пользователи iPhone мо ...

Британская энциклопедия подала в суд на Perplexity за копирование текстов«Британская энциклопедия» подала в суд на Perplexity за копирование текстов «Британская энциклопедия» (Encyclopedia Britannica) и её дочерняя компания Merriam-Webster подали иск в федеральный суд Нью-Йорка против ...

Стартап ИИ Perplexity подтверждает интерес к покупке TikTokСтартап ИИ Perplexity подтверждает интерес к покупке TikTok Стартап в сфере искусственного интеллекта (ИИ) Perplexity в пятницу выразил свою заинтересованность в покупке TikTok, которому грозит крайний срок пр ...

Perplexity AI предложила $34,5 млрд за браузер Google ChromePerplexity AI предложила $34,5 млрд за браузер Google Chrome Стартап Perplexity AI сделал предложение о покупке браузера Google Chrome за $34,5 млрд наличными, что может значительно изменить рынок веб-браузеров ...

Вышел Firefox 144 с улучшениями групп вкладок и поддержкой PerplexityВышел Firefox 144 с улучшениями групп вкладок и поддержкой Perplexity Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 144.0, которая принесла с собой улучшения групп вкладок, обновлённую функцию ...

Как сделать нейросеть Perplexity поиском по умолчанию на Mac и чем она отличается от ИИ GoogleКак сделать нейросеть Perplexity поиском по умолчанию на Mac и чем она отличается от ИИ Google Продолжаем изучать различные нейросети, которые теперь встроены в поисковики и браузеры и позволяют, как минимум в теории, более эффективно и быстро ...

Мошенники научились воровать Telegram-аккаунты, используя фейковый официальный аккаунт Telegram Security MessengerМошенники научились воровать Telegram-аккаунты, используя фейковый «официальный» аккаунт Telegram Security Messenger Они заваливают жертву запросами на получение кода подтверждения и предлагают перейти по ссылке, чтобы обезопасить аккаунт от взлома. Если нажать на с ...

Стартап Perplexity заявил о готовности приобрести TikTok на фоне угрозы банa в СШАСтартап Perplexity заявил о готовности приобрести TikTok на фоне угрозы банa в США Стартап Perplexity, разрабатывающий AI-продукты, заявил о готовности приобрести TikTok, чтобы выполнить требования американского закона. Документ обя ...

Стартап Perplexity, занимающийся искусственным интеллектом, хочет перевернуть поисковый бизнесСтартап Perplexity, занимающийся искусственным интеллектом, хочет перевернуть поисковый бизнес Стартап Perplexity AI, занимающийся искусственным интеллектом, привлек десятки миллионов долларов от таких людей, как Джефф Безос и других известных ...

Как белорус с партнерами построили один из самых дорогих стартапов в мире PerplexityКак белорус с партнерами построили один из самых дорогих стартапов в мире Perplexity Всего за два года американскому стартапу Perplexity, который разрабатывает альтернативу Google на базе искусственного интеллекта, удалось привлечь $4 ...

Perplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другимиPerplexity AI превратит поисковую выдачу в веб-страницу, которой удобно делиться с другими Стартап Perplexity, разработчик одноимённой поисковой системы с искусственным интеллектом, представил новую функцию, упрощающую совместное использова ...

В Госдуме рассказали об опасности GmailВ Госдуме рассказали об опасности Gmail Почтовый сервис Gmail крайне небезопасен для хранения любой конфиденциальной информации. Об этом заявил член комитета Госдумы по информполитике Антон ...

В Firefox появился ИИ-поиск Perplexity  теперь он доступен всем пользователям по всему мируВ Firefox появился ИИ-поиск Perplexity — теперь он доступен всем пользователям по всему миру Компания Mozilla объявила о добавлении в браузер Firefox поискового движка от Perplexity. Ранее эта функция находилась в стадии тестирования и была д ...

Как заблокировать/разблокировать кого-либо в GmailКак заблокировать/разблокировать кого-либо в Gmail? Если вы получаете нежелательные сообщения по электронной почте от другого пользователя Gmail, его можно легко заблокировать. Сообщения от заблокирова ...

Почту из Gmail на VK Xmail за год перенесли 1,6 млн россиянПочту из Gmail на VK Xmail за год перенесли 1,6 млн россиян В августе прошлого года VK представила почтовый сервис Xmail, позволяющий перенести все письма с вложениями с платформы Gmail. К настоящему моменту у ...

Google внедряет автоматические ИИ-сводки в GmailGoogle внедряет автоматические ИИ-сводки в Gmail Компания Google объявила о значительном обновлении своего почтового сервиса Gmail, которое делает AI-ассистент Gemini более заметной частью пользоват ...

Энциклопедия Britannica и словарь Merriam-Webster подали в суд на ИИ-стартап Perplexity за нарушение авторских правЭнциклопедия Britannica и словарь Merriam-Webster подали в суд на ИИ-стартап Perplexity за нарушение авторских прав Britannica против ИИ. Знаменитая энциклопедия подала в суд на Perplexity за кражу контента. Узнайте детали громкого иска, который может изменить прав ...

Когда денег немерено, но жадность берёт верх. Apple хочет купить Mistral AI и PerplexityКогда денег немерено, но жадность берёт верх. Apple хочет купить Mistral AI и Perplexity Топ-менеджмент Apple обсуждал приобретение стартапов Mistral AI и Perplexity, сообщает The Information. Причём инициатива исходит от главы отдела сер ...

Смартфоны Samsung Galaxy получат встроенный ChatGPT и Perplexity. Google Gemini больше не в почётеСмартфоны Samsung Galaxy получат встроенный ChatGPT и Perplexity. Google Gemini больше не в почёте Южнокорейский бренд Samsung сделал значительный шаг в развитии собственных технологий искусственного интеллекта с выпуском серии Galaxy S24, и с тех ...

В веб-версии Gmail появился ИИ-помощник по написанию писемВ веб-версии Gmail появился ИИ-помощник по написанию писем Компания Google расширяет присутствие функции «Помоги мне написать» на веб-версию своего почтового сервиса Gmail. Этот инструмент позволи ...

Дождались: Gmail для Android стал максимально удобнымДождались: Gmail для Android стал максимально удобным Google выпустила одно из крупнейших обновлений Gmail для владельцев Android-планшетов и складных устройств, добавив несколько полезных изменений в ди ...

ИИ начал автоматически конспектировать содержимое писем GmailИИ начал автоматически конспектировать содержимое писем Gmail Пользователи рабочей платформы Google Workspace вскоре заметят ещё более плотное присутствие помощника с искусственным интеллектом Gemini. В почте Gm ...

Вредоносные пакеты из PyPI используют Gmail и веб-сокетыВредоносные пакеты из PyPI используют Gmail и веб-сокеты Эксперты обнаружили в PyPI семь вредоносных пакетов, использующих SMTP-серверы Gmail и вебсокеты для кражи данных и удаленного выполнения команд. ...

Три суперполезные функции стали бесплатными в приложении GmailТри суперполезные функции стали бесплатными в приложении Gmail Компания Google объявила о выводе из платных подписок трех нейросетевых функций для управления электронными письмами. Об этом пишет Makeusof. Помощь ...

Google добавила в Gmail функцию сводных карточекGoogle добавила в Gmail функцию «сводных карточек» Американская корпорация Google добавила в приложение Gmail новую функцию «сводных карточек», призванную облегчить поиск важной информации в почте. Се ...

Как загрузить электронное письмо из Gmail на локальный компьютерКак загрузить электронное письмо из Gmail на локальный компьютер? Gmail — это, вероятно, один из самых популярных сервисов электронной почты на данный момент. Чтобы загрузить электронное письмо из Gmail, откройте не ...

Perplexity для Mac мощно прокачали. Нейросеть теперь может изучать ваши файлы и запускать другие приложенияPerplexity для Mac мощно прокачали. Нейросеть теперь может изучать ваши файлы и запускать другие приложения Разработчики приложения Perplexity для macOS выпустили обновление, в котором появилась поддержка MCP. Она упрощает взаимодействие с нейросетью и позв ...

Google опровергает обучение своего ИИ личными письмами из GmailGoogle опровергает обучение своего ИИ личными письмами из Gmail Google столкнулась с новой волной критики из-за конфиденциальности после того, как в сети начали вирусно распространяться сообщения о том, что компан ...

ИИ Google Gemini сделал умные ответы в Gmail ещё умнееИИ Google Gemini сделал умные ответы в Gmail ещё умнее Google выпустила обновление приложения Gmail для Android и iOS — более тесная интеграция с ИИ Gemini помогла повысить качество умных ответов. О ...

Google ввел новые правила и ограничил доступ к GmailGoogle ввел новые правила и ограничил доступ к Gmail С 30 сентября Google ввела новые правила для Gmail, чтобы повысить защиту аккаунтов пользователей. Теперь доступ к данным Gmail через менее безопасны ...

Новая реалистичная схема мошенничества для кражи аккаунтов GmailНовая реалистичная схема мошенничества для кражи аккаунтов Gmail Сотрудник Microsoft сообщил о появлении новой и очень реалистичной схемы мошенничества, которая использует ИИ и способна обмануть даже опытных пользо ...

В Gmail скоро появятся временные адреса электронной почтыВ Gmail скоро появятся «временные адреса» электронной почты Портал Android Authority заметил в последнем обновлении приложения Gmail для Android некоторые ссылки на функцию под названием Shield Email.Концепция ...

Microsoft вступила в гонку за покупку американской части TikTok, а Perplexity AI задумала слияние с сервисом коротких видеоMicrosoft вступила в гонку за покупку американской части TikTok, а Perplexity AI задумала слияние с сервисом коротких видео В конце прошлой недели президент Дональд Трамп (Donald Trump) заявил, что рассчитывает определиться с дальнейшей судьбой приложения TikTok в США в те ...

Пользователи Gmail больше не смогут повторно авторизоваться на российских сайтахПользователи Gmail больше не смогут повторно авторизоваться на российских сайтах Правительство разрабатывает второй этап мер против онлайн-мошенничества, включая поправки к закону "Об информации, информационных технологиях и о защ ...

Бегом от Gmail. Российский бизнес отказывается от бесплатных почтовых сервисовБегом от Gmail. Российский бизнес отказывается от бесплатных почтовых сервисов Российский бизнес отказывается от бесплатной почты корпоративных почтовых сервисов Gmail, «Яндекса» и Mail. На доменную почту переходит даже малый и ...

Госуслуги начали предлагать перенос почты с Gmail на другие платформы"Госуслуги" начали предлагать перенос почты с Gmail на другие платформы Предложено воспользоваться переносом почтового адреса на другие платформы - в частности, на XMail от VK ...

Эксперты объяснили, почему пора менять Gmail на российские аналогиЭксперты объяснили, почему пора менять Gmail на российские аналоги Современные западные почтовые сервисы, включая Gmail, Outlook и Apple Mail, переживают кризис безопасности, который ставит под угрозу конфиденциально ...

Власти рассмотрят запрет на авторизацию на российских сайтах через GmailВласти рассмотрят запрет на авторизацию на российских сайтах через Gmail От российских владельцев сайтов могут потребовать проводить авторизацию пользователей только через российские e-mail. С 2025-го действует запрет на и ...

Google представила новую функцию быстрого ответа в Gmail для AndroidGoogle представила новую функцию быстрого ответа в Gmail для Android Google официально представила новую функцию быстрого ответа в своем приложении Gmail для Android. Эта функция "Быстрый ответ" добавляет текстовое пол ...

В России не работает Gmail. Пока только на iPhone и iPad. Проблема всероссийскаяВ России не работает Gmail. Пока только на iPhone и iPad. Проблема всероссийская Владельцы смартфонов и планшетов Apple в России лишились возможности пользоваться почтой Gmail через фирменное приложение. Блокировка, судя по всему, ...

Теперь вы можете добавить событие в свой Google Календарь прямо из GmailТеперь вы можете добавить событие в свой Google Календарь прямо из Gmail Google представила новую функцию, которая позволит пользователям Gmail быстро добавлять события в Google Calendar прямо из писем. Это стало возможным ...

Вы можете потерять свои Google Фото, Gmail и Drive из-за глупой ошибкиВы можете потерять свои Google Фото, Gmail и Drive из-за глупой ошибки Энтузиаст обнаружил уязвимость в системе авторизации Google, которая позволяет злоумышленнику узнать привязанный номер телефона и украсть аккаунт со ...

Скандал вокруг Gmail: Google утверждает, что почтовый контент не используется для обучения ИИСкандал вокруг Gmail: Google утверждает, что «почтовый контент» не используется для обучения ИИ Google давно внедряет ИИ в свои продукты, но обеспокоенность усилилась после недавнего запуска Gemini 3. Новые функции глубже интегрируются в такие с ...

В Gmail можно будет заменить реальный адрес вымышленным для борьбы со спамомВ Gmail можно будет заменить реальный адрес вымышленным для борьбы со спамом Американская корпорация Google собирается добавить в почтовый сервис Gmail новую функцию Shielded Email, с помощью которой пользователи смогут скрыть ...

Google добавляет больше функций с искусственным интеллектом Gemini в Gmail на AndroidGoogle добавляет больше функций с искусственным интеллектом Gemini в Gmail на Android Google продолжает улучшать функционал своего почтового приложения Gmail для Android, добавляя новые функции через кнопку Gemini, которая скоро появит ...

Письма от прошлого к настоящемуПисьма от прошлого к настоящему В честь 79-ой годовщины Победы в Великой Отечественной войне в Супоневском поселенческом культурно-досуговом центре прошёл праздничный концерт, посвя ...

Сервис Gmail получил режим AI Inbox: Google меняет подход к работе с почтойСервис Gmail получил режим AI Inbox: Google меняет подход к работе с почтой Новый режим можно включать и отключать по желанию. На первом этапе AI Inbox станет доступен ограниченному числу тестировщиков, а затем его начнут пос ...

Google наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данныхGoogle наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данных Google наконец-то откликнулся на просьбы пользователей, позволив пользователям Gmail заменить нелепые подростковые адреса электронной почты. Теперь в ...

Gmail вводит новую папку Обновления на Android и iOS для электронных писем с низким приоритетомGmail вводит новую папку "Обновления" на Android и iOS для электронных писем с низким приоритетом Google запускает обновленную папку "Обновления" в Gmail для Android и iOS, которая поможет пользователям сосредоточиться на самых важных электронных ...

Google снова опровергла слухи о дыре в безопасности Gmail и утечке данных миллионов пользователейGoogle снова опровергла слухи о дыре в безопасности Gmail и утечке данных миллионов пользователей Google не в первый раз в этом году вынуждена заверять пользователей Gmail в безопасности почтовой службы и отсутствии масштабной утечки данных. В про ...

На Орловщине мошенники рассылают письма от имени ФСБНа Орловщине мошенники рассылают письма от имени ФСБ О фейках предупредило орловское Управление ведомства. Фото: ИА “Орелград” / Светлана Числова Как рассказали в пресс-службе Управления ФСБ ...

Москвичам анонсировали акцию День письмаМосквичам анонсировали акцию «День письма» Москвичам рассказали об акции «День письма» в московских музеях. Как сообщает портал мэра и правительства Москвы, посетителей познакомят с аутентичны ...

В МВД объяснили отличия письма Госуслуг от фишингаВ МВД объяснили отличия письма Госуслуг от фишинга В МВД объяснили, как отличить настоящее письмо от Госуслуг от фишингового. Самое главное – проверить адрес отправителя, ссылки и содержание, пишет РИ ...

Международные письма теперь можно оформлять онлайнМеждународные письма теперь можно оформлять онлайн Почта России запустила онлайн-оформление и оплату международных писем и бандеролей. Сайт и приложение компании пополнились новым функционалом для пис ...

ВС объяснил, как считать срок для индексации при неполучении письмаВС объяснил, как считать срок для индексации при неполучении письма Предприятие взыскало долг, а позже обратилось за индексацией суммы. Суды согласились с расчетом, по которому начало срока определили со дня оглашения ...

Российские суды перестали принимать письма с доменов .com, .net, .rs и .uaРоссийские суды перестали принимать письма с доменов .com, .net, .rs и .ua В целях защиты информационной безопасности российские суды и органы системы правосудия перестали принимать письма с электронных адресов, зарегистриро ...

Российские суды больше не принимают письма с доменов.com,.net,.rs и.uaРоссийские суды больше не принимают письма с доменов.com,.net,.rs и.ua Все российские суды, а также связанные с ними органы прекратили принимать на свои электронные почты письма с доменов. com,. net,. rs и. ...

Берегитесь: письма от банков выманивают деньги получателейБерегитесь: письма от «банков» выманивают деньги получателей В российских регионах зафиксированы случаи получения писем якобы от банков, в которые часто обращается население. — В связи с распоряжением Пра ...

Детские письма солдатам: тепло и поддержка из БрянскаДетские письма солдатам: тепло и поддержка из Брянска Дети сотрудников Брянского филиала ФГБУ «ВНИИЗЖ» приняли участие в трогательной акции «Письмо солдату», инициированной Россельхознадзором накануне Дн ...

Мошенники используют электронные письма под видом ГосуслугМошенники используют электронные письма под видом "Госуслуг" Мошенники разработали новую схему, чтобы убедить россиян взять кредит. Они отправляют поддельные электронные письма от имени государственных органов, ...

Письма и жалобы стали заменой литературному талантуПисьма и жалобы стали заменой литературному таланту? В начале 2024 года литературную общественность ненадолго заинтересовала новость о создании некоего "Союза 24 февраля": программный манифест объединен ...

В военном госпитале ДНР читают письма ставропольских школьниковВ военном госпитале ДНР читают письма ставропольских школьников Лекарство для души. Именно так называют волонтёры детские письма бойцам. Как правило, их отправляют вместе с гуманитарными грузами. Один из таких при ...

Товарищ майор рассылает костромичам фейковые письма«Товарищ майор» рассылает костромичам фейковые письма Жулики придумали новую схему изъятия денег у граждан. Людям стали приходить письма от якобы Федеральной службы безопасности. В посланиях сообщается о ...

Фишинговые письма для сотрудников  исследование Касперского и МегаФонФишинговые письма для сотрудников — исследование Касперского и МегаФон Систематическое обучение основам информационной безопасности в шесть раз снижает вероятность того, что сотрудник откроет потенциально опасное письмо. ...

Как письма замгендиректора аэропорта запустили цепную реакциюКак письма замгендиректора аэропорта запустили цепную реакцию История, за которой наше издание наблюдает уже более полугода, берет начало в те годы, когда Москва и Московская область увязли в бесконечных судебны ...

ИИ-ассистент Gemini приходит в Android Auto: планирование маршрута, редактирование сообщений, доступ к Gmail и многое другоеИИ-ассистент Gemini приходит в Android Auto: планирование маршрута, редактирование сообщений, доступ к Gmail и многое другое Компания Google сообщила о скором запуске ИИ-помощника Gemini для пользователей Android Auto. По словам старшего директора по продуктам и пользовател ...

Мошенники рассылают письма под видом комиссии по теневой занятостиМошенники рассылают письма под видом комиссии по теневой занятости Жертвой мошеннической схемы стала сотрудница предприятия, на электронную почту которой пришло письмо якобы от межведомственной комиссии по противодей ...

Российские суды перестали принимать письма с иностранных доменовРоссийские суды перестали принимать письма с иностранных доменов Введеные меры необходимы для повышения безопасности. Российские суды прекратили прием писем с иностранных доменов, включая .com, .net, .rs и .ua. Об ...

Мошенники начали рассылать электронные письма от имени ГосуслугМошенники начали рассылать электронные письма от имени «Госуслуг» Мошенники отправляют фальшивые письма от имени «Госуслуг». Они используют официальные логотипы и утверждают, что аккаунт был взломан. Они п ...