Beobachtetes Signal · 26. Aug. 2025 · Security Vulnerability Disclosure · Quelle: Trending Topics · Relevanz: 2/5 · Sentiment: Negativ
KI-Browser Comet von Perplexity weist Prompt-Injection-Sicherheitslücke auf
Der KI-Browser Comet von Perplexity, der aktuell zahlenden Nutzern zur Verfügung steht, weist eine kritische Sicherheitslücke auf. Forscher von Brave Software entdeckten eine Prompt-Injection-Schwachstelle, die es Angreifern ermöglicht, versteckte Befehle in Web-Inhalte einzubetten. Ein Proof-of-Concept anhand eines Reddit-Kommentars zeigte, dass der Assistent dazu gebracht werden kann, Kontodaten zu extrahieren und Einmalpasswörter anzufordern. Die Schwachstelle wurde am 1. Juli 2025 gemeldet und am 20. August 2025 öffentlich bekannt gegeben. Perplexity erklärte, das Problem sei vor jeglicher Ausnutzung behoben worden und es seien keine Nutzerdaten kompromittiert worden. Brave berichtete jedoch, dass spätere Tests zeigten, dass der Fix unvollständig war. Sicherheitsexperten warnen, dass herkömmliche Mechanismen wie Same-Origin-Policy und CORS wirkungslos gegen KI-Assistenten sind, die mit vollständigen Nutzerrechten agieren. Zu den vorgeschlagenen Schutzmaßnahmen gehören die Trennung von Nutzeranweisungen und Web-Inhalten, die Anforderung expliziter Nutzerinteraktionen für sensible Aktionen sowie die Isolierung des agentenbasierten Browsens.
Die Vorfälle verdeutlichen die Sicherheitsrisiken in KI-gestützten Browsern und autonomen Agenten-Systemen, was das Vertrauen und die Adaption von KI-getriebener Web-Automatisierung beeinträchtigt; dies ist für die KI-Infrastruktur relevant, hat jedoch keinen direkten AdTech-Bezug.
Marktsignale zu Perplexity in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Forscher von Brave Software entdeckten eine Prompt-Injection-Schwachstelle im KI-Browser Comet von Perplexity.
- Die Schwachstelle ermöglichte es, durch versteckte Befehle in Web-Inhalten Kontodaten zu extrahieren und Einmalpasswörter anzufordern.
- Die Lücke wurde Perplexity am 1. Juli 2025 gemeldet und von Brave am 20. August 2025 öffentlich offengelegt.
- Perplexity gab an, das Problem vor der Entdeckung gepatcht zu haben, sodass keine Nutzerdaten gefährdet waren.
- Brave berichtete, dass anschließende Tests nach der Offenlegung ergaben, dass die Schwachstelle nicht vollständig behoben wurde.
Verknüpfte Unternehmen
2 verknüpfte Unternehmen“Perplexity's Comet AI browser was found to have a prompt injection vulnerability by Brave Software researchers....”
“Researchers at Brave Software discovered and publicly disclosed a prompt injection vulnerability in Perplexity's Comet browser....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
AmEx und Perplexity launchen AI-CFO für kleine Unternehmen
American Express und Perplexity haben AI-CFO-Tools für US-amerikanische kleine Unternehmen eingeführt, die etwa 10 Skills innerhalb von Perplexity Computer umfassen und Amex Small Business Card-Daten in Cashflow-Prognosen, Abgleiche und Steuervorbereitung umwandeln. Der AI-CFO kann Bargeld prognostizieren, aber keine Zahlungen leisten, eine bewusste Einschränkung, da AmEx die Zahlungsbefugnis behält, um den Wert von AI-CFOs für KMU zu erfassen. Der Artikel diskutiert auch die Übernahme von Parafin durch Stripe und vergleicht das Angebot von AmEx/Perplexity mit Anthropics Claude for Small Business und Metas Muse.
GEO- und Website-Check: Wie KI-Chatbots Informationen suchen
Diese Analyse untersucht, wie KI-Chatbots wie ChatGPT, Gemini und Perplexity Informationen beschaffen, und zeigt, dass nur 12 % der zitierten URLs mit den Top-10-Ergebnissen von Google übereinstimmen. Der Artikel untergliedert den Prozess in vier Phasen: Query-Erweiterung in mehrere Teilsuchen, Indexierung durch verschiedene Suchmaschinen (Google, Bing, Brave), technische Zugänglichkeit für KI-Crawler und letztendliche Zitationskriterien. Zentrale Erkenntnisse betonen die Bedeutung der Abdeckung von Teilsuchen, der Verwendung geeigneter Seitentypen (Listen, Ratgeber), der Aktualität und der Präsenz auf externen Plattformen. Praktische Ratschläge umfassen die Nutzung des AI-Performance-Berichts in den Bing Webmaster Tools und die Verfolgung von ChatGPT-Referral-Traffic über UTM-Parameter.
KI-Wunderkind Sigil Wen startet On-Device-Assistent Underdog
Sigil Wen, ein 17-jähriger Autodidakt und Thiel Fellow, hat Underdog gestartet, einen Einladungs-Beta-KI-Assistenten, der vollständig auf dem Gerät läuft und die Privatsphäre der Nutzer priorisiert. Underdog wird von Husky angetrieben, Wens eigener Inferenz-Engine, und verwendet ein 27-Milliarden-Parameter-Modell, das auf Qwen3.8-27B feinabgestimmt wurde. Das dahinterstehende Startup Conway Research wird von namhaften Investoren unterstützt, darunter Andreessen Horowitz, Khosla Ventures und Stripe-Mitbegründer Patrick Collison. Im Gegensatz zu vielen KI-Assistenten, die Nutzerdaten monetarisieren, wird Underdog niemals werbefinanziert sein und stattdessen einen kleinen Prozentsatz der Zahlungstransaktionen über Stripe erheben. Das Unternehmen möchte beweisen, dass KI-Fähigkeiten keine Opfer bei der Privatsphäre erfordern, was es zu einem direkten Konkurrenten für datenhungrigere Assistenten wie Instinct und Muse macht.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
