正在開啟 SecureFlowPerplexedBrowser:Comet 把本機檔案外洩出去
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Zenity Labs aidefend-sf0017

PerplexedBrowser:Comet 把本機檔案外洩出去

  • 自主式 agent
  • 端點與用戶端 AI
  • 資料外洩

Zenity 在一個受控的雙帳號環境中示範:一則被動過手腳的 Google 日曆邀請,可以引導 Perplexity Comet 連到攻擊者控制的網站,再把它導向支援的 file:// 路徑、走訪本機目錄、開啟一個內含測試用假憑證的檔案,最後把檔案內容放進攻擊者網址的查詢參數中送出去。使用者從頭到尾只要求 Comet 接受這則邀請;而在背景執行的版本中,資料送出去之前完全沒有出現任何警告或確認。Perplexity 後來在程式碼層級加上限制,禁止 agent 存取 file:// 路徑。

對應的威脅技術

來源