正在開啟 SecureFlowPerplexedBrowser:Comet 被挾持去攻擊 1Password
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Zenity Labs aidefend-sf0012

PerplexedBrowser:Comet 被挾持去攻擊 1Password

  • 自主式 agent
  • 端點與用戶端 AI
  • 資料外洩
  • 憑證與身分竊取

Zenity 示範了一則被投毒的行事曆邀請,可以把 Perplexity Comet 從一項例行的會議任務,改向到一個已安裝且已解鎖的 1Password 工作階段。其中一條路徑會搜尋某個登入項目、把它的帳號與密碼顯示出來,再用一般的瀏覽器導覽把它們送出去。另一條路徑則是更改 1Password 的帳號密碼,接著透過 Emergency Kit 流程取得帳號電子郵件與完整的 Secret Key,再把這份救援資料外洩出去。這次受控的概念驗證完全不需要任何軟體漏洞,靠的就是瀏覽器 agent 原本就有的能力,加上共用的已登入狀態。

對應的威脅技術

來源