퍼플렉시티의 코멧과 같은 AI 브라우저는 웹 작업을 자동화하려고 하지만 상당한 보안 위험을 초래했습니다. 코멧의 최근 보안 결함은 악의적인 웹사이트가 제작된 콘텐츠를 통해 얼마나 쉽게 AI 보조기를 탈취할 수 있는지 보여줍니다. 일반 브라우저는 보안을 책임지는 담당자 역할을 하지만, AI 브라우저는 무지한 인턴과 같이 아무 출처에서나 지시를 맹목적으로 따릅니다. 해커들은 AI 브라우저를 악용하여 작업을 수행하고, 정보를 기억하고, 전통적인 웹 보안 조치를 우회할 수 있습니다. 코멧의 실패에는 악의적인 명령에 대한 스팸 필터링의 부족, 과도한 AI 권한, 신뢰할 수 있는 출처와 신뢰할 수 없는 출처를 구별할 수 없는 능력의 부족이 포함됩니다. 이 문제는 모든 회사가 AI 브라우저를 구축하는 데 영향을 미칩니다. 해커들은 악의적인 지시를 온라인 어디에나 숨길 수 있기 때문입니다. 이를 해결하려면 스팸 필터, 권한 요청, 분리된 입력 소스와 같은 강력한 보안 조치를 통해 AI 브라우저를 다시 구축해야 합니다. 사용자들은 또한 악용을 방지하기 위해 주의를 기울이고 AI의 한계를 이해해야 합니다. 미래의 AI 브라우저는 기능보다 보안을 우선시해야 하며 모든 웹사이트가 잠재적으로 악의적일 수 있다는 가정하에 작동해야 합니다. 투명성과 사용자 교육은 이 기술의 안전한 채택을 보장하기 위해 매우 중요합니다.
venturebeat.com
When your AI browser becomes your enemy: The Comet security disaster
bsky.app
AI and ML News on Bluesky @ai-news.at.thenote.app
