TGViewer
Журнал инженера-программиста Журнал инженера-программиста @software_engineer_notes · 247 subscribers
Post #306 233
Технология ИИ-браузера Comet впечатляет, но, к сожалению, пока я не могу полностью ей доверять.

Для полноценной работы Comet просит установить себя основным браузером и импортировать всю информацию из основного браузера. Меня напрягает даже тот факт, что часть паролей хранится на серверах Google и мне приходится верить, что для них репутация настолько важна, что они максимально защитят мои данные. Но могу ли я так же доверять Perplexity? Нет!

Но даже если браузер успешно проходит все аудиты безопасности, то есть риски из-за его ИИ-составляющей. Могу ли я быть уверенным, что дав контроль над своей почтой и разрешив удалять "спам" я потеряю исключительно спам, а не важные письма из-за галлюцинаций LLM? Нет!

Предположим, что я решаю полностью отказаться от традиционных поисковиков и от чтения статей с обзорами новых технологий, чтобы на 100% доверится поисковым и аналитическим механизмам Perplexity. Не пропущу ли я так важные ссылки? Уже пропускаю! Не будет ли у меня фейковых новостей с недействительными ссылками? Уже есть!

А ведь ИИ-составляющая браузера уязвима перед популярными техниками взлома для ИИ-систем - в первую очередь перед промпт-иньекциями. В этой статье можно ознакомится с набирающим популярность взломом через CometJacking, когда из-за заражённой ссылки браузер начинает собирать персональные данные пользователя и передавать на сервер злоумышленника. Если в Comet подключена почта с календарем и другие сервисы - злоумышленник может получить к ним доступы. И согласно данным статьи на начало октября 2025 еще не была разработана эффективная защита от этой проблемы.

Поэтому я запрещаю импорт данных из основного браузера, не разрешаю Comet быть основным браузером системы, не подключаю в нем сервисы и не логинюсь на сайты. Пока только копирую в него ссылки на материалы, которые хочу обработать, и пользуюсь задачами по расписанию.

В целом, есть ощущение, что все текущие функции Comet с легкостью может повторить Google в своем Chrome. Собственно они это уже начинают делать - 7 октября анонсировали глубокую интеграцию Gemini со своим браузером сначала для пользователей из США с подписками Google AI Pro/Ultra, а со временем для всех остальных.

#ai #ассистент #будущее
CyberInsider Comet AI Browser Vulnerable to Full Data Exfiltration via Malicious URLs A flaw in Comet browser allows attackers to exfiltrate emails, calendar data, and other sensitive user data using a single malicious URL.
  • 👍 5
More from @software_engineer_notes
  1. Oct 3, 2026"Вы автоматизируете хаос" - этим страхом любят пугать своих бизнес-заказчиков консалтеры,…
  2. Sep 28, 2026Уже второй проект на работе делаю в методике "парного программирования" с Claude Code. И с…
  3. Sep 13, 2026За последний месяц произошло много событий, но наиболее интересным является использование…
  4. Sep 1, 2026Самая обычная бумажная книга учета - это пока лучший инструмент фиксации проектных изменен…
  5. Aug 31, 2026Очень показательная причина моей нелюбви реализации сравнения/объединения конфигураций в 1…
  6. Aug 29, 2026О концепции LLM-Wiki я впервые прочитал на X (Twitter). Чтобы позже ознакомится детальнее,…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →