TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Perplexity Comet: AI del browser può essere ingannata

Un difetto nella gestione dei contenuti web espone Perplexity Comet: rischio furti di dati, phishing “assistito” e azioni non volute.

scritto da Rosalba Varegliano 03/09/2025 0 commenti 2 Minuti lettura
Come Google abbia deciso di rimuovere gradualmente i cookie di terze parti dal suo browser web Chrome
Condividi FacebookTwitterLinkedinWhatsappTelegram
413

Nelle ultime settimane è emersa una criticità che riguarda Comet, il browser con assistente AI integrato di Perplexity. Il problema nasce da come l’assistente elabora le pagine. Quando gli chiedi di riassumere o “fare cose” su un sito, l’AI non sempre distingue in modo netto tra istruzioni dell’utente e testo presente nella pagina. Risultato: se il sito contiene istruzioni malevole nascoste (nei metadati, in commenti HTML invisibili, in attributi ARIA/alt, o con CSS che mimetizzano il testo), l’assistente può eseguirle come fossero comandi.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Questo attacco è noto come indirect prompt injection: non si cerca di convincere direttamente l’AI con la chat, ma si infetta la pagina che l’AI leggerà. Con un payload ben costruito, l’agente può essere spinto a compiere azioni non richieste—aprire tab sensibili, cercare codici OTP nelle email, guidare l’utente in un pagamento fraudolento, oppure compilare form con dati salvati nel browser. In altri scenari dimostrativi, gli aggressori hanno perfino concatenato passaggi per ottenere token di accesso o codici di verifica sfruttando tab già loggati e workflow “auto-pilotati” dall’assistente.

Perché i browser con agenti AI sono più esposti

I browser tradizionali sono protetti da confini chiari (cookie separati, same-origin policy, permessi per microfono/camera, ecc.). Un agente AI però tende a unificare contesti: legge più tab, sintetizza, esegue sequenze di azioni, “capisce” e agisce in modo trasversale. È proprio questa automazione multi-sito a creare la nuova superficie d’attacco. Il prompt malevolo in una pagina A può indurre l’AI a fare qualcosa nella pagina B, dove magari sei autenticato.

Inoltre, per rendere l’esperienza fluida, molti agenti ricevono ampi permessi (lettura dei contenuti, compilazione campi, click simulati). Se non c’è sanitizzazione severa tra contenuto web e “istruzioni per l’agente”, il salto da “riassumi la pagina” a “esegui questa azione a nome mio” può avvenire in modo silenzioso. E a quel punto diventano possibili phishing assistiti, esfiltrazione di dati e acquisti non voluti. Dopo le segnalazioni, sono state introdotte mitigazioni per ridurre l’impatto. È un primo passo utile, ma la natura evolutiva degli attacchi suggerisce prudenza.

Nel frattempo, ecco buone pratiche concrete per usare in sicurezza un browser con AI integrata:

  • Riduci il perimetro: evita di tenere aperti, insieme, tab con email, banking o dashboard amministrative quando chiedi all’AI di “interagire” con altri siti.

  • Preferisci il “solo lettura”: se possibile, limita l’agente a riassumere senza consentire azioni (click, compilazioni, login).

  • Conferme forti: attiva sempre i prompt di conferma per pagamenti, invii di form e accessi; niente esecuzioni automatiche “al buio”.

  • Profili separati: crea un profilo browser dedicato all’AI, distinto da quello con cui gestisci posta e conti; usa sessioni o container isolati.

  • 2FA robusta: privilegia chiavi di sicurezza o passkey rispetto agli OTP via email/SMS (che l’agente potrebbe leggere).

  • Permessi minimi: rivedi estensioni e autorizzazioni dell’agente, disattiva l’accesso ai siti più sensibili; usa liste di allow-list per i domini su cui l’AI può agire.

  • Occhio ai contenuti “strani”: se noti testi nascosti, pagine sovraccariche di istruzioni o comportamenti insoliti dell’AI, interrompi la sessione.

browserbugPerplexityvulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Rosalba Varegliano
Rosalba Varegliano

Dal 2017 ho iniziato a collaborare con TecnoAndroid, adottando un approccio attento ai dettagli e puntando sempre alla perfezione, per offrire un punto di vista chiaro e preciso sulle ultime novità del settore tech.

Articolo precedenti
TCL AR: occhiali che creano uno schermo virtuale da 200 pollici
prossimo articolo
Nanopieghe 2D creano spin elicoidale resistente agli urti

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Amazon cancella l’MMO su Il Signore degli Anelli, ma non è finita

    16/05/2026
  • PS5: la nuova interfaccia è apparsa e poi sparita nel nulla

    16/05/2026
  • Ossirinco, una mummia nascondeva un segreto legato all’Iliade

    16/05/2026
  • Il James Webb svela la superficie lavica di un pianeta alieno

    16/05/2026
  • Artemis III, niente atterraggio sulla Luna ed è meglio così

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home