Скрытый API в браузере Comet AI делает пользователей уязвимыми для захвата устройств

1763565476
2025-11-19 15:04:00

Исследователи SquareX обнаружили в браузере Comet AI скрытый API, который может позволить расширениям браузера выполнять локальные команды и получать полный контроль над устройствами пользователей. Это открытие подчеркивает новые проблемы безопасности для пользователей браузеров на базе искусственного интеллекта.

Доступ к API

Исследовательская группа обнаружила, что браузер Comet реализует механизм под названием MCP API, которого нет в традиционных браузерах. С помощью этого API встроенные расширения могут получать доступ к ресурсам устройства и выполнять произвольные команды без необходимости явного согласия пользователя. Традиционные браузеры обычно ограничивают такие действия и требуют четкого разрешения пользователя и записей реестра для любого доступа к локальной системе.

В документации Comet упоминается предполагаемое назначение этой функции, но не раскрывается, что эти встроенные расширения могут постоянно получать доступ к MCP API или что они могут запускать приложения без контроля пользователя. Отсутствие видимых элементов управления подвергает пользователей риску воздействия на их устройство без их ведома.

Обход безопасности

Исследователи SquareX отмечают, что выявленная уязвимость подрывает установленные протоколы безопасности браузера. В традиционных браузерах, таких как Chrome, Safari и Firefox, такой повышенный доступ тщательно регулируется для защиты устройств пользователей. Подход Comet обходит эти ограничения, подвергая пользователей рискам, которых обычно следует избегать в браузерных средах.

«На протяжении десятилетий производители браузеров придерживались строгих мер безопасности, которые не позволяют браузерам и особенно расширениям напрямую контролировать базовое устройство», — сказал Кабилан Сактивел, исследователь SquareX.

Этот скрытый API в настоящее время работает через встроенное расширение Comet Agentic и может запускаться действиями на веб-странице perplexity.ai. Хотя SquareX заявляет, что в настоящее время нет никаких доказательств злоупотреблений со стороны Perplexity, архитектура браузера может позволить злоумышленникам получить доступ на уровне устройства, если будут использованы уязвимости безопасности.

Read more:  Лучшие интегрированные и элегантные спортивные часы 2025 года

Демонстрационная атака

Исследование SquareX включает демонстрацию, в которой вредоносное расширение маскируется под встроенное расширение аналитики Comet. После установки вредоносное расширение внедряет скрипт на страницу perplexity.ai, запуская расширение Agentic для запуска вредоносного ПО системного уровня, такого как WannaCry, на целевом устройстве. Этот эксплойт активируется благодаря постоянному доступу, предоставляемому MCP API.

В демонстрационной атаке использовалась подмена идентификатора расширения, но исследователи отмечают, что межсайтовые сценарии и сетевые атаки, нацеленные на perplexity.ai или его встроенные расширения, могут дать тот же результат. Поскольку эти расширения скрыты на панели расширений Comet, пользователи не могут отключить их или отслеживать их активность, что ограничивает пользовательский контроль и видимость.

Осведомленность пользователей

Отсутствие документации и прозрачности MCP API означает, что пользователи и службы безопасности предприятия не могут оценить или снизить свою подверженность рискам. По мнению SquareX, такая договоренность увеличивает риск со стороны третьих лиц, поскольку пользователи должны полностью полагаться на методы безопасности Perplexity.

Исследователи поделились своими выводами с Perplexity, но на данный момент не сообщили об ответе. Они указали, что ни один из других исследованных браузеров с искусственным интеллектом не реализует аналогичный API MCP.

Проблемы отрасли

SquareX предупреждает, что браузеры с искусственным интеллектом конкурируют за добавление новых функций, безопасности и документации. можно упустить из виду. Простота реализации доступа на уровне системы без надзора может побудить других разработчиков браузеров ввести аналогичные возможности.

«Раннее внедрение API-интерфейсов управления устройствами в браузерах с искусственным интеллектом чрезвычайно опасно», — Вивек Рамачандран, основатель SquareX.

SquareX призвала разработчиков браузеров с искусственным интеллектом сделать все API общедоступными, подвергнуть свои платформы сторонним проверкам безопасности и предоставить пользователям возможность отключать встроенные расширения. Они предупреждают, что без четких стандартов браузеры с искусственным интеллектом могут продолжать использовать неконтролируемые уровни доступа к устройствам.

Read more:  Учимся отпускать ситуацию после долгого сезона фэнтези-футбола

#Скрытый #API #браузере #Comet #делает #пользователей #уязвимыми #для #захвата #устройств

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.