Zenity Labs
aidefend-sf0012
PerplexedBrowser:Comet 被挾持去攻擊 1Password
- 自主式 agent
- 端點與用戶端 AI
- 資料外洩
- 憑證與身分竊取
Zenity 示範了一則被投毒的行事曆邀請,可以把 Perplexity Comet 從一項例行的會議任務,改向到一個已安裝且已解鎖的 1Password 工作階段。其中一條路徑會搜尋某個登入項目、把它的帳號與密碼顯示出來,再用一般的瀏覽器導覽把它們送出去。另一條路徑則是更改 1Password 的帳號密碼,接著透過 Emergency Kit 流程取得帳號電子郵件與完整的 Secret Key,再把這份救援資料外洩出去。這次受控的概念驗證完全不需要任何軟體漏洞,靠的就是瀏覽器 agent 原本就有的能力,加上共用的已登入狀態。