Zenity Labs
aidefend-sf0017
PerplexedBrowser:Comet 把本機檔案外洩出去
- 自主式 agent
- 端點與用戶端 AI
- 資料外洩
Zenity 在一個受控的雙帳號環境中示範:一則被動過手腳的 Google 日曆邀請,可以引導 Perplexity Comet 連到攻擊者控制的網站,再把它導向支援的 file:// 路徑、走訪本機目錄、開啟一個內含測試用假憑證的檔案,最後把檔案內容放進攻擊者網址的查詢參數中送出去。使用者從頭到尾只要求 Comet 接受這則邀請;而在背景執行的版本中,資料送出去之前完全沒有出現任何警告或確認。Perplexity 後來在程式碼層級加上限制,禁止 agent 存取 file:// 路徑。